
WhiteBox-CMS-Analyse
CoMisSion ist ein Werkzeug zur schnellen Analyse einer CMS-Installation. Das Werkzeug:
🔥 Achtung: CoMisSion sucht nicht nach Schwachstellen durch Analyse des Quellcodes. Schwachstellen werden aus öffentlichen Datenbanken wie wpvulndb bezogen. Das Auffinden neuer Schwachstellen ist nicht der Zweck dieses Werkzeugs.
Ein vollständiger Bericht kann in folgenden Formaten erstellt werden:
Das Werkzeug wurde unter Linux und Windows getestet. Um Ausgabestörungen zu vermeiden, empfehle ich die Option --no-color unter Windows zu setzen.
./commision.py -c wordpress -d /cms_dir -o report.xlsx -t XLSX
Das Werkzeug benötigt mindestens Python 3.6.
git clone https://github.com/Intrinsec/comission
pip install -r requirements.txt
usage: comission.py [-h] -d DIR -c CMS [-o FILE] [-t TYPE] [--skip-core]
[--skip-plugins] [--skip-themes] [--no-color] [-f CONF]
[--log LOGFILE] [--wp-content WP_CONTENT]
[--plugins-dir PLUGINS_DIR] [--themes-dir THEMES_DIR]
[--major VERSION_MAJOR] [-v VERSION]
[--wpvulndb-token WPVULNDB_TOKEN] [--debug]
CoMisSion analyse a CMS and plugins used.
optional arguments:
-h, --help show this help message and exit
-d DIR, --dir DIR CMS root directory
-c CMS, --cms CMS CMS type (drupal, wordpress)
-o FILE, --output FILE
Path to output file
-t TYPE, --type TYPE Type of output (CSV, XLSX, JSON, STDOUT). Default to
XLSX.
--skip-core Set this to skip core analysis
--skip-plugins Set this to skip plugins analysis
--skip-themes Set this to skip themes analysis
--no-color Do not use colors in the output.
-f CONF, --file CONF Configuration file. See example.conf.
--log LOGFILE Log output in given file.
--wp-content WP_CONTENT
Set this to force the wp-content directory location.
--plugins-dir PLUGINS_DIR
Set this to force the plugins directory location.
--themes-dir THEMES_DIR
Set this to force the themes directory location.
--major VERSION_MAJOR
Specify the core major version (eg. 7, 8) when using
--skip-core arg. Works only for Drupal.
-v VERSION, --version VERSION
Specify the core full version (eg. 5.5).
--wpvulndb-token WPVULNDB_TOKEN
Set a token to request wpvulndb API.
--debug Print debug message to help identify errors.
🔥 Um Schwachstellen für WordPress zu erhalten, müssen Sie das Argument --wpvulndb_token setzen. Sie können einen Token mit einem Konto auf wpvulndb erhalten.
Sie können eine Konfigurationsdatei bereitstellen. Siehe example.conf als Referenz.
Wir veröffentlichen noch kein offizielles Image. Um das Werkzeug mit Docker zu verwenden, können Sie ein Image erstellen. Im Projektordner bauen Sie mit:
docker build -t isec/comission .
Dann führen Sie es aus mit:
docker run -it --rm -v /TARGET_PATH/:/cms_path/ -v /OUTPUT_DIR/:/output/ isec/comission -d /cms_path/ -c drupal -o /output/test_docker.xlsx -t XLSX
Achten Sie darauf, die Pfade "TARGET_PATH" und "OUTPUT_DIR" an Ihre Ordner anzupassen.
Unit-Tests sind im Ordner tests verfügbar. Vor dem Starten der Tests sollten Sie ein Verzeichnis test-data-set mit den Unterverzeichnissen drupal und wordpress sowie eine Datei test.conf erstellen, die mindestens einen Wert für wpvulndb_token enthält.
Paul Mars (Intrinsec)
Basierend auf einer Idee von Etienne Boursier (Intrinsec)
Dieses Werkzeug wird unter der GPLv3-Lizenz vertrieben. Aber Vorsicht: Das Werkzeug verwendet die wpvulndb-API, um Informationen über WordPress-Kern und Plugins zu sammeln.