
CMSmap ist ein Python-Open-Source-CMS-Scanner, der den Prozess der Erkennung von Sicherheitslücken der beliebtesten CMS automatisiert.
CMSmap ist ein Python-Open-Source-CMS-Scanner, der den Prozess der Erkennung von Sicherheitslücken der beliebtesten CMS automatisiert. Der Hauptzweck von CMSmap besteht darin, häufige Schwachstellen für verschiedene CMS-Typen in einem einzigen Werkzeug zu integrieren.
Derzeit werden von CMSmap die CMS WordPress, Joomla, Drupal und Moodle unterstützt.
Bitte beachten Sie, dass sich dieses Projekt in einem frühen Stadium befindet. Daher könnten Sie auf Fehler, Schwachstellen oder Fehlfunktionen stoßen. Nutzen Sie es auf eigenes Risiko!
Sie können die neueste Version von CMSmap herunterladen, indem Sie das GitHub-Repository klonen:
git clone https://github.com/Dionach/CMSmap
Dann müssen Sie die edbtype- und edbpath-Einstellungen in der cmsmap.conf konfigurieren. Verwenden Sie GIT, wenn Sie ein lokales Git-Repository von Exploit-db haben:
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/
Alternativ verwenden Sie APT, wenn Sie das Paket debian exploitdb installiert haben. Verwenden Sie für Kali die folgenden Einstellungen:
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/
Wenn Sie cmsmap von überall in Ihrem System ausführen möchten, können Sie es mit pip3 installieren:
cd CMSmap
pip3 install .
Zum Deinstallieren:
pip3 uninstall cmsmap -y
Verwendung: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
[-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
[Ziel]
CMSmap Tool v1.0 - Einfacher CMS-Scanner
Autor: Mike Manzotti
Scan:
Ziel Ziel-URL (z.B. 'https://example.com:8080/')
-f W/J/D, --force W/J/D
erzwungener Scan (W)ordpress, (J)oomla oder (D)rupal
-F, --fullscan vollständiger Scan unter Verwendung großer Plugin-Listen. Falschpositive und langsam!
-t , --threads Anzahl der Threads (Standard 5)
-a , --agent benutzerdefinierten User-Agent setzen
-H , --header benutzerdefinierten Header hinzufügen (z.B. 'Authorization: Basic ABCD...')
-i , --input mehrere in einer Datei aufgeführte Ziele scannen
-o , --output Ausgabe in einer Datei speichern
-E, --noedb Plugins ohne Suche nach Exploits auflisten
-c, --nocleanurls saubere URLs nur für Drupal deaktivieren
-s, --nosslcheck Serverzertifikat nicht validieren
-d, --dictattack während des Scans einen schwachen Wörterbuchangriff ausführen (5 Versuche pro Benutzer)
Brute-Force:
-u , --usr Benutzername oder Benutzernamendatei
-p , --psw Passwort oder Passwortdatei
-x, --noxmlrpc Brute-Force von WordPress ohne XML-RPC
Post-Exploitation:
-k , --crack Passwort-Hash-Datei (Erfordert installiertes hashcat. Nur für WordPress und Joomla)
-w , --wordlist Wörterbuchdatei
Sonstiges:
-v, --verbose ausführlicher Modus (Standard false)
-h, --help diese Hilfemeldung anzeigen und beenden
-D, --default CMSmap mit Standardoptionen ausführen
-U, --update (C)MSmap, (P)lugins oder (PC) für beide verwenden
Beispiele:
cmsmap.py https://example.com
cmsmap.py https://example.com -f W -F --noedb -d
cmsmap.py https://example.com -i targets.txt -o output.txt
cmsmap.py https://example.com -u admin -p passwords.txt
cmsmap.py -k hashes.txt -w passwords.txt
Wenn Sie zu CMSmap beitragen möchten, lesen Sie bitte die Beitragsrichtlinien.
Die Verwendung von CMSmap zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen KEINE Haftung und sind NICHT verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.