J00FER
v.1.0.0Geliştirici: CyberAnka
J00FER
Joomla! Güvenlik Tarama ve Zafiyet Analiz Aracı

J00FER; Joomla! tabanlı web sitelerinin sürüm tespitinden eklenti zafiyetlerine, açık API uçlarından yanlış yapılandırmalara kadar kapsamlı güvenlik taramasını tek arayüzden yapan bir zafiyet analiz platformudur.
Özellikler
- Joomla! sürüm tespiti (meta generator, joomla.xml, manifest tabanlı)
- WAF tespiti ve güvenlik başlığı analizi
- JSON veritabanı ile 500+ eklenti zafiyet taraması
- NVD + CIRCL API ile canlı CVE sorgulama
- Sürüm aralığı bazlı core CVE eşleştirme
- Kullanıcı ve API endpoint keşfi (Joomla 4+ API)
- Yanlış yapılandırma, yedek dosyası ve dizin listeleme taraması
- Otomatik exploit doğrulama motoru
- HTML, XLSX ve JSON rapor dışa aktarma
- Duraklatma, durdurma ve devam etme kontrolü
Gereksinimler
- Python 3.8 veya üzeri
- İnternet bağlantısı (JSON veritabanı ve NVD/CIRCL API erişimi için)
Python bağımlılıkları (customtkinter, Pillow, requests, urllib3, xlsxwriter, beautifulsoup4, html5lib, lxml) ilk çalıştırmada otomatik kurulur; ayrıca kurulum gerekmez.
Kurulum
git clone https://github.com/CyberAnka-Projects/j00fer.gitcd j00ferpython3 j00ferv1.py
Kullanım
1. Hedef site adresini girin (ör. hedef.com veya https://hedef.com).
2. ANALİZ butonuyla taramayı başlatın.
3. Sonuçları sekmelerden inceleyin (Tümü, Eklenti, Zafiyet, CVE, Exploit, WAF, Risk).
4. Raporu HTML, XLSX veya JSON butonlarıyla dışa aktarın.
Ekran Görüntüleri

Teknik Detaylar
- Sürüm tespiti: meta generator regex, joomla.xml, README.txt, dil manifesti
- CVE kaynakları: NVD API v2 (keywordSearch) ve CIRCL API
- Tarama motoru: ThreadPoolExecutor ile paralel istekler, uyarlanabilir hız sınırlayıcı (429 geri çekilmesi)
- Exploit doğrulama: hedef uçlara erişim + hassas veri ve hata anahtar kelime analizi
- Arayüz: CustomTkinter ve Pillow
- Dışa aktarma: HTML şablonu, xlsxwriter (Excel), JSON