
إطار اختبار اختراق أنظمة إدارة المحتوى - إطار استغلال CMS
المشروع قيد إعادة الهيكلة: cmsPoc 2.0
ملاحظة: مكتبة POC للإصدار 2.0 لم يتم تحديث الواجهات المقابلة بعد، ولا يمكن استدعاؤها. إذا كنت بحاجة إلى استخدامها، يُنصح باستخدام الإصدار 1.0 أولاً.
usage: cmspoc.py [-h]
-t TYPE -s SCRIPT -u URL
optional arguments:
-h, --help show this help message and exit
-t TYPE, --type TYPE e.g.,phpcms
-s SCRIPT, --script SCRIPT
Select script
-u URL, --url URL Input a target url
شرح المعاملات:
القائمة الكاملة للنصوص متاحة في: cmsPoc-Wiki:Scripts
للحصول على قائمة كاملة بالنصوص، يمكنك الاطلاع هنا: cmsPoc-Wiki:Scripts
python cmspoc.py -u http://127.0.0.1/beecms/inex.php -t beecms -s v40_fileupload_getshell

هذا المشروع مخصص للأغراض التعليمية وتبادل المعرفة فقط، ولا يُسمح باستخدامه للأغراض غير القانونية أو الهجمات الضارة، وإلا فإن المؤلف لا يتحمل أي عواقب.
هذا المشروع مصمم للأغراض التعليمية والاختبارات الأخلاقية فقط. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية السارية. لا يتحمل المطورون أي مسؤولية ولا يتحملون أي تبعات عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج.