
مجموعة كشف واستغلال أنظمة إدارة المحتوى - امسح WordPress وJoomla وDrupal وأكثر من 180 نظام إدارة محتوى آخر
نظام إدارة المحتوى (CMS) يدير إنشاء وتعديل المحتوى الرقمي. عادةً ما يدعم عدة مستخدمين في بيئة تعاونية. بعض الأمثلة البارزة هي: ووردبريس، جوملا، دروبال، إلخ.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
تم بناء CMSeeK باستخدام python3، ستحتاج إلى python3 لتشغيل هذه الأداة وهي متوافقة مع الأنظمة المستندة إلى يونكس حتى الآن. سيتم إضافة دعم ويندوز لاحقًا. تعتمد CMSeeK على git للتحديث التلقائي، لذا تأكد من تثبيت git.
من السهل جدًا استخدام CMSeeK، فقط تأكد من تثبيت python3 و git (فقط لاستنساخ المستودع) واستخدم الأوامر التالية:
https://github.com/Tuhinshubhra/CMSeeKللمسح الموجه:
وإلا:
قائمة المساعدة من البرنامج:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
يمكنك التحقق من وجود تحديث إما من القائمة الرئيسية أو باستخدام python3 cmseek.py --update للتحقق من التحديث وتطبيق التحديث التلقائي.
ملاحظة: يرجى التأكد من تثبيت git، حيث يستخدم CMSeeK git لتطبيق التحديث التلقائي.
يكتشف CMSeek نظام إدارة المحتوى عبر ما يلي:
يمكن لـ CMSeeK حاليًا اكتشاف 170+ نظام إدارة محتوى. تحقق من القائمة هنا: ملف cmss.py الموجود في دليل cmseekdb.
يتم تخزين جميع أنظمة إدارة المحتوى بالطريقة التالية:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
جميع نتائج المسح الخاصة بك مخزنة في ملف JSON يُسمى cms.json، يمكنك العثور على السجلات داخل دليل Result\<Target Site>، ونتائج القوة العمياء مخزنة في ملف txt ضمن دليل نتيجة الموقع أيضًا.
فيما يلي مثال على تقرير JSON:

يحتوي CMSeeK على نظام قوة عمياء معياري، مما يعني أنه يمكنك إضافة وحدات القوة العمياء المخصصة الخاصة بك للعمل مع cmseek. سيتم إنشاء وثائق مناسبة لإنشاء الوحدات قريبًا، ولكن في حال اكتشفت بالفعل كيفية القيام بذلك (سهل جدًا بمجرد تحليل الوحدات الجاهزة)، كل ما عليك فعله هو:
أضف تعليقًا تمامًا مثل هذا # <اسم نظام إدارة المحتوى> وحدة القوة العمياء. سيساعد ذلك CMSeeK في معرفة اسم نظام إدارة المحتوى باستخدام التعبيرات العادية.
أضف تعليقًا آخر ### cmseekbruteforcemodule، سيساعد ذلك CMSeeK في معرفة أنها وحدة.
انسخ والصق الوحدة في دليل brutecms تحت دليل CMSeeK.
افتح CMSeeK وأعد بناء الذاكرة المخبأة باستخدام R كإدخال في القائمة الأولى.
إذا تم كل شيء بشكل صحيح، سترى شيئًا كهذا (راجع لقطة الشاشة أدناه) وسيتم إدراج وحدتك في قائمة القوة العمياء في المرة التالية التي تفتح فيها CMSeeK.
إذا لم يكن هناك شيء، يمكنك دائمًا الاستمتاع بالخروج من CMSeeK (من فضلك لا تفعل)، سيودعك برسالة وداع عشوائية بلغات مختلفة.
كما يمكنك محاولة قراءة التعليقات في الكود فهي عشوائية وغريبة جدًا!
القائمة الرئيسية
نتيجة المسح
نتيجة مسح ووردبريس
يرجى التأكد من إرفاق المعلومات التالية عند فتح مشكلة جديدة:
قد لا يتم الرد على المشكلات التي لا تحتوي على هذه المعلومات!
استخدام CMSeeK لاختبار أو استغلال المواقع الإلكترونية دون موافقة متبادلة مسبقة يمكن اعتباره نشاطًا غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المؤلفون أي مسؤولية ولا يتحملون مسؤولية أي سوء استخدام أو ضرر يسببه هذا البرنامج.
CMSeeK مرخصة بموجب رخصة GNU العامة العامة v3.0