Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CMSmap — CMSmap ist ein Python-Open-Source-CMS-Scanner, der den Prozess der Erkennung von Sicherheitslücken der beliebtesten CMS automatisiert. | Kitploit
Tools/GitHubGitHub/dionach/cmsmap
SchwachstellenscannerInformationsbeschaffungWebsicherheit
GitHubdionach/cmsmap

CMSmap

CMSmap ist ein Python-Open-Source-CMS-Scanner, der den Prozess der Erkennung von Sicherheitslücken der beliebtesten CMS automatisiert.

Repository anzeigen
1.2k268vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CMSmap

CMSmap ist ein Python-Open-Source-CMS-Scanner, der den Prozess der Erkennung von Sicherheitslücken der beliebtesten CMS automatisiert. Der Hauptzweck von CMSmap besteht darin, häufige Schwachstellen für verschiedene CMS-Typen in einem einzigen Werkzeug zu integrieren.

Derzeit werden von CMSmap die CMS WordPress, Joomla, Drupal und Moodle unterstützt.

Bitte beachten Sie, dass sich dieses Projekt in einem frühen Stadium befindet. Daher könnten Sie auf Fehler, Schwachstellen oder Fehlfunktionen stoßen. Nutzen Sie es auf eigenes Risiko!

Preview

  • https://asciinema.org/a/MELa2nUcrtATqnDLnc0ig8rcT

Installation

Sie können die neueste Version von CMSmap herunterladen, indem Sie das GitHub-Repository klonen:

root@kitploit:~
 git clone https://github.com/Dionach/CMSmap

Dann müssen Sie die edbtype- und edbpath-Einstellungen in der cmsmap.conf konfigurieren. Verwenden Sie GIT, wenn Sie ein lokales Git-Repository von Exploit-db haben:

root@kitploit:~
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/

Alternativ verwenden Sie APT, wenn Sie das Paket debian exploitdb installiert haben. Verwenden Sie für Kali die folgenden Einstellungen:

root@kitploit:~
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/

Wenn Sie cmsmap von überall in Ihrem System ausführen möchten, können Sie es mit pip3 installieren:

root@kitploit:~
cd CMSmap
pip3 install .

Zum Deinstallieren:

root@kitploit:~
pip3 uninstall cmsmap -y

Verwendung

root@kitploit:~
Verwendung: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
              [-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
              [Ziel]

CMSmap Tool v1.0 - Einfacher CMS-Scanner
Autor: Mike Manzotti

Scan:
  Ziel                Ziel-URL (z.B. 'https://example.com:8080/')
  -f W/J/D, --force W/J/D
                        erzwungener Scan (W)ordpress, (J)oomla oder (D)rupal
  -F, --fullscan        vollständiger Scan unter Verwendung großer Plugin-Listen. Falschpositive und langsam!
  -t , --threads        Anzahl der Threads (Standard 5)
  -a , --agent          benutzerdefinierten User-Agent setzen
  -H , --header         benutzerdefinierten Header hinzufügen (z.B. 'Authorization: Basic ABCD...')
  -i , --input          mehrere in einer Datei aufgeführte Ziele scannen
  -o , --output         Ausgabe in einer Datei speichern
  -E, --noedb           Plugins ohne Suche nach Exploits auflisten
  -c, --nocleanurls     saubere URLs nur für Drupal deaktivieren
  -s, --nosslcheck      Serverzertifikat nicht validieren
  -d, --dictattack      während des Scans einen schwachen Wörterbuchangriff ausführen (5 Versuche pro Benutzer)

Brute-Force:
  -u , --usr            Benutzername oder Benutzernamendatei
  -p , --psw            Passwort oder Passwortdatei
  -x, --noxmlrpc        Brute-Force von WordPress ohne XML-RPC

Post-Exploitation:
  -k , --crack          Passwort-Hash-Datei (Erfordert installiertes hashcat. Nur für WordPress und Joomla)
  -w , --wordlist       Wörterbuchdatei

Sonstiges:
  -v, --verbose         ausführlicher Modus (Standard false)
  -h, --help            diese Hilfemeldung anzeigen und beenden
  -D, --default         CMSmap mit Standardoptionen ausführen
  -U, --update          (C)MSmap, (P)lugins oder (PC) für beide verwenden

Beispiele:
  cmsmap.py https://example.com
  cmsmap.py https://example.com -f W -F --noedb -d
  cmsmap.py https://example.com -i targets.txt -o output.txt
  cmsmap.py https://example.com -u admin -p passwords.txt
  cmsmap.py -k hashes.txt -w passwords.txt

Beitragsrichtlinien

Wenn Sie zu CMSmap beitragen möchten, lesen Sie bitte die Beitragsrichtlinien.

Haftungsausschluss

Die Verwendung von CMSmap zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen KEINE Haftung und sind NICHT verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Tool herunterladen