Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CMSeeK — مجموعة كشف واستغلال أنظمة إدارة المحتوى - امسح WordPress وJoomla وDrupal وأكثر من 180 نظام إدارة محتوى آخر | Kitploit
أدوات/GitHubGitHub/tuhinshubhra/cmseek
ماسحات الثغرات الأمنيةالاستغلالجمع المعلومات
GitHubtuhinshubhra/cmseek

CMSeeK

مجموعة كشف واستغلال أنظمة إدارة المحتوى - امسح WordPress وJoomla وDrupal وأكثر من 180 نظام إدارة محتوى آخر

عرض المستودع
2.6k520منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Logo
version Python Version GitHub stars GitHub license Twitter

ما هو نظام إدارة المحتوى (CMS)؟

نظام إدارة المحتوى (CMS) يدير إنشاء وتعديل المحتوى الرقمي. عادةً ما يدعم عدة مستخدمين في بيئة تعاونية. بعض الأمثلة البارزة هي: ووردبريس، جوملا، دروبال، إلخ.

سجل الإصدارات

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

ملف سجل التغييرات

وظائف CMSeek:

  • كشف أساسي لأكثر من 180 نظام إدارة محتوى
  • كشف إصدار دروبال
  • فحوصات متقدمة لووردبريس
    • كشف الإصدار
    • تعداد المستخدمين
    • تعداد الإضافات
    • تعداد القوالب
    • كشف المستخدمين (3 طرق كشف)
    • البحث عن ثغرات الإصدار وأكثر!
  • فحوصات متقدمة لجوملا
    • كشف الإصدار
    • مكتشف ملفات النسخ الاحتياطي
    • مكتشف صفحة الإدارة
    • كشف الثغرات الأساسية
    • فحص قوائم الدليل
    • كشف تسرب التكوين
    • فحوصات أخرى متنوعة
  • نظام القوة العمياء المعياري
    • استخدم وحدات القوة العمياء الجاهزة أو أنشئ وحداتك الخاصة وادمجها معه

المتطلبات والتوافق:

تم بناء CMSeeK باستخدام python3، ستحتاج إلى python3 لتشغيل هذه الأداة وهي متوافقة مع الأنظمة المستندة إلى يونكس حتى الآن. سيتم إضافة دعم ويندوز لاحقًا. تعتمد CMSeeK على git للتحديث التلقائي، لذا تأكد من تثبيت git.

التثبيت والاستخدام:

من السهل جدًا استخدام CMSeeK، فقط تأكد من تثبيت python3 و git (فقط لاستنساخ المستودع) واستخدم الأوامر التالية:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

للمسح الموجه:

  • python3 cmseek.py

وإلا:

  • python3 cmseek.py -u [...]

قائمة المساعدة من البرنامج:

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

التحقق من التحديثات:

يمكنك التحقق من وجود تحديث إما من القائمة الرئيسية أو باستخدام python3 cmseek.py --update للتحقق من التحديث وتطبيق التحديث التلقائي.

ملاحظة: يرجى التأكد من تثبيت git، حيث يستخدم CMSeeK git لتطبيق التحديث التلقائي.

طرق الكشف:

يكتشف CMSeek نظام إدارة المحتوى عبر ما يلي:

  • رؤوس HTTP
  • علامة meta الخاصة بالمولد
  • كود مصدر الصفحة
  • ملف robots.txt
  • فحص الدليل

أنظمة إدارة المحتوى المدعومة:

يمكن لـ CMSeeK حاليًا اكتشاف 170+ نظام إدارة محتوى. تحقق من القائمة هنا: ملف cmss.py الموجود في دليل cmseekdb. يتم تخزين جميع أنظمة إدارة المحتوى بالطريقة التالية:

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

نتيجة المسح:

جميع نتائج المسح الخاصة بك مخزنة في ملف JSON يُسمى cms.json، يمكنك العثور على السجلات داخل دليل Result\<Target Site>، ونتائج القوة العمياء مخزنة في ملف txt ضمن دليل نتيجة الموقع أيضًا.

فيما يلي مثال على تقرير JSON:

سجل JSON

وحدات القوة العمياء:

يحتوي CMSeeK على نظام قوة عمياء معياري، مما يعني أنه يمكنك إضافة وحدات القوة العمياء المخصصة الخاصة بك للعمل مع cmseek. سيتم إنشاء وثائق مناسبة لإنشاء الوحدات قريبًا، ولكن في حال اكتشفت بالفعل كيفية القيام بذلك (سهل جدًا بمجرد تحليل الوحدات الجاهزة)، كل ما عليك فعله هو:

  1. أضف تعليقًا تمامًا مثل هذا # <اسم نظام إدارة المحتوى> وحدة القوة العمياء. سيساعد ذلك CMSeeK في معرفة اسم نظام إدارة المحتوى باستخدام التعبيرات العادية.

  2. أضف تعليقًا آخر ### cmseekbruteforcemodule، سيساعد ذلك CMSeeK في معرفة أنها وحدة.

  3. انسخ والصق الوحدة في دليل brutecms تحت دليل CMSeeK.

  4. افتح CMSeeK وأعد بناء الذاكرة المخبأة باستخدام R كإدخال في القائمة الأولى.

  5. إذا تم كل شيء بشكل صحيح، سترى شيئًا كهذا (راجع لقطة الشاشة أدناه) وسيتم إدراج وحدتك في قائمة القوة العمياء في المرة التالية التي تفتح فيها CMSeeK.

لقطة إعادة بناء الذاكرة المخبأة

هل تحتاج المزيد من الأسباب لاستخدام CMSeeK؟

إذا لم يكن هناك شيء، يمكنك دائمًا الاستمتاع بالخروج من CMSeeK (من فضلك لا تفعل)، سيودعك برسالة وداع عشوائية بلغات مختلفة.

كما يمكنك محاولة قراءة التعليقات في الكود فهي عشوائية وغريبة جدًا!

لقطات الشاشة:

القائمة الرئيسية
القائمة الرئيسية
نتيجة المسح
نتيجة المسح
نتيجة مسح ووردبريس
نتيجة مسح ووردبريس

إرشادات فتح مشكلة:

يرجى التأكد من إرفاق المعلومات التالية عند فتح مشكلة جديدة:

  • الهدف
  • نسخة مطابقة من الخطأ أو لقطة شاشة للخطأ
  • نظام التشغيل وإصدار بايثون الخاص بك

قد لا يتم الرد على المشكلات التي لا تحتوي على هذه المعلومات!

إخلاء المسؤولية:

استخدام CMSeeK لاختبار أو استغلال المواقع الإلكترونية دون موافقة متبادلة مسبقة يمكن اعتباره نشاطًا غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المؤلفون أي مسؤولية ولا يتحملون مسؤولية أي سوء استخدام أو ضرر يسببه هذا البرنامج.

الترخيص:

CMSeeK مرخصة بموجب رخصة GNU العامة العامة v3.0

تابعني @r3dhax0r:

تويتر

تنزيل الأداة