Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
comission — WhiteBox-CMS-Analyse | Kitploit
Tools/GitHubGitHub/intrinsec/comission
SchwachstellenscannerCode-AnalyseKonfigurationsprüfungWebsicherheit
GitHubintrinsec/comission

comission

WhiteBox-CMS-Analyse

Repository anzeigen
6817vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CoMisSion - WhiteBox CMS-Analyse

CoMisSion ist ein Werkzeug zur schnellen Analyse einer CMS-Installation. Das Werkzeug:

  • prüft die Kernversion;
  • prüft Änderungen am Kern (Hinzufügungen, Änderungen, Löschungen) im Vergleich zu einem frischen Archiv von der offiziellen CMS-Website;
  • sucht die letzte Kernversion;
  • sucht nach Schwachstellen in der verwendeten Kernversion (nur WordPress);
  • prüft Versionen von Plugins und Themes;
  • prüft Änderungen an jedem Plugin und jedem Theme (Hinzufügungen, Änderungen, Löschungen) im Vergleich zu einem frischen Archiv von der offiziellen CMS-Website;
  • sucht nach Schwachstellen in den verwendeten Plugin- und Theme-Versionen.

🔥 Achtung: CoMisSion sucht nicht nach Schwachstellen durch Analyse des Quellcodes. Schwachstellen werden aus öffentlichen Datenbanken wie wpvulndb bezogen. Das Auffinden neuer Schwachstellen ist nicht der Zweck dieses Werkzeugs.

Ein vollständiger Bericht kann in folgenden Formaten erstellt werden:

  • XLSX
  • CSV
  • JSON (um die Nutzung des Werkzeugs in einem CI-Prozess zu ermöglichen)

Das Werkzeug wurde unter Linux und Windows getestet. Um Ausgabestörungen zu vermeiden, empfehle ich die Option --no-color unter Windows zu setzen.

Beispiel

root@kitploit:~
./commision.py -c wordpress -d /cms_dir -o report.xlsx -t XLSX

Installation

Das Werkzeug benötigt mindestens Python 3.6.

root@kitploit:~
git clone https://github.com/Intrinsec/comission
pip install -r requirements.txt

Verwendung

root@kitploit:~
usage: comission.py [-h] -d DIR -c CMS [-o FILE] [-t TYPE] [--skip-core]
                    [--skip-plugins] [--skip-themes] [--no-color] [-f CONF]
                    [--log LOGFILE] [--wp-content WP_CONTENT]
                    [--plugins-dir PLUGINS_DIR] [--themes-dir THEMES_DIR]
                    [--major VERSION_MAJOR] [-v VERSION]
                    [--wpvulndb-token WPVULNDB_TOKEN] [--debug]

CoMisSion analyse a CMS and plugins used.

optional arguments:
  -h, --help            show this help message and exit
  -d DIR, --dir DIR     CMS root directory
  -c CMS, --cms CMS     CMS type (drupal, wordpress)
  -o FILE, --output FILE
                        Path to output file
  -t TYPE, --type TYPE  Type of output (CSV, XLSX, JSON, STDOUT). Default to
                        XLSX.
  --skip-core           Set this to skip core analysis
  --skip-plugins        Set this to skip plugins analysis
  --skip-themes         Set this to skip themes analysis
  --no-color            Do not use colors in the output.
  -f CONF, --file CONF  Configuration file. See example.conf.
  --log LOGFILE         Log output in given file.
  --wp-content WP_CONTENT
                        Set this to force the wp-content directory location.
  --plugins-dir PLUGINS_DIR
                        Set this to force the plugins directory location.
  --themes-dir THEMES_DIR
                        Set this to force the themes directory location.
  --major VERSION_MAJOR
                        Specify the core major version (eg. 7, 8) when using
                        --skip-core arg. Works only for Drupal.
  -v VERSION, --version VERSION
                        Specify the core full version (eg. 5.5).
  --wpvulndb-token WPVULNDB_TOKEN
                        Set a token to request wpvulndb API.
  --debug               Print debug message to help identify errors.

🔥 Um Schwachstellen für WordPress zu erhalten, müssen Sie das Argument --wpvulndb_token setzen. Sie können einen Token mit einem Konto auf wpvulndb erhalten.

Sie können eine Konfigurationsdatei bereitstellen. Siehe example.conf als Referenz.

Unterstützte CMS

  • Wordpress
  • Drupal (keine Schwachstellenprüfung)

Docker

Wir veröffentlichen noch kein offizielles Image. Um das Werkzeug mit Docker zu verwenden, können Sie ein Image erstellen. Im Projektordner bauen Sie mit:

root@kitploit:~
docker build -t isec/comission .

Dann führen Sie es aus mit:

root@kitploit:~
docker run -it --rm -v /TARGET_PATH/:/cms_path/ -v /OUTPUT_DIR/:/output/ isec/comission -d /cms_path/ -c drupal -o /output/test_docker.xlsx -t XLSX

Achten Sie darauf, die Pfade "TARGET_PATH" und "OUTPUT_DIR" an Ihre Ordner anzupassen.

Tests

Unit-Tests sind im Ordner tests verfügbar. Vor dem Starten der Tests sollten Sie ein Verzeichnis test-data-set mit den Unterverzeichnissen drupal und wordpress sowie eine Datei test.conf erstellen, die mindestens einen Wert für wpvulndb_token enthält.

Autor

Paul Mars (Intrinsec)

Basierend auf einer Idee von Etienne Boursier (Intrinsec)

Urheberrecht - Lizenz - WPVULNDB

Dieses Werkzeug wird unter der GPLv3-Lizenz vertrieben. Aber Vorsicht: Das Werkzeug verwendet die wpvulndb-API, um Informationen über WordPress-Kern und Plugins zu sammeln.

Tool herunterladen