Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CMSeeK — CMS-Erkennungs- und Exploitation-Suite – Scannen Sie WordPress, Joomla, Drupal und über 180 weitere CMS | Kitploit
Tools/GitHubGitHub/tuhinshubhra/cmseek
SchwachstellenscannerExploitationInformationsbeschaffung
GitHubtuhinshubhra/cmseek

CMSeeK

CMS-Erkennungs- und Exploitation-Suite – Scannen Sie WordPress, Joomla, Drupal und über 180 weitere CMS

Repository anzeigen
2.6k520vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Logo
version Python Version GitHub stars GitHub license Twitter

Was ist ein CMS?

Ein Content-Management-System (CMS) verwaltet die Erstellung und Bearbeitung digitaler Inhalte. Es unterstützt in der Regel mehrere Benutzer in einer kollaborativen Umgebung. Einige bemerkenswerte Beispiele sind: WordPress, Joomla, Drupal usw.

Versionsgeschichte

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

Änderungsprotokoll

Funktionen von CMSeek:

  • Grundlegende CMS-Erkennung von über 180 CMS
  • Drupal-Versionserkennung
  • Erweiterte WordPress-Scans
    • Erkennt Version
    • Benutzeraufzählung
    • Plugin-Aufzählung
    • Theme-Aufzählung
    • Erkennt Benutzer (3 Erkennungsmethoden)
    • Sucht nach Versionsschwachstellen und vielem mehr!
  • Erweiterte Joomla-Scans
    • Versionserkennung
    • Backup-Datei-Finder
    • Admin-Seiten-Finder
    • Core-Schwachstellenerkennung
    • Directory-Listing-Prüfung
    • Config-Leak-Erkennung
    • Verschiedene andere Prüfungen
  • Modulares Brute-Force-System
    • Verwenden Sie vorgefertigte Brute-Force-Module oder erstellen Sie eigene und integrieren Sie diese

Anforderungen und Kompatibilität:

CMSeeK wurde mit python3 entwickelt. Sie benötigen python3, um dieses Tool auszuführen, und es ist derzeit mit unix-basierten Systemen kompatibel. Windows-Support wird später hinzugefügt. CMSeeK verwendet git für automatische Updates, stellen Sie also sicher, dass git installiert ist.

Installation und Verwendung:

Die Verwendung von CMSeeK ist recht einfach. Stellen Sie sicher, dass python3 und git (nur zum Klonen des Repos) installiert sind, und verwenden Sie die folgenden Befehle:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Für geführte Scans:

  • python3 cmseek.py

Andernfalls:

  • python3 cmseek.py -u <target_url> [...]

Hilfemenü des Programms:

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

Überprüfung auf Updates:

Sie können entweder über das Hauptmenü oder mit python3 cmseek.py --update nach Updates suchen und automatische Updates anwenden.

P.S.: Bitte stellen Sie sicher, dass git installiert ist. CMSeeK verwendet git, um automatische Updates anzuwenden.

Erkennungsmethoden:

CMSeek erkennt CMS über folgende Methoden:

  • HTTP-Header
  • Generator-Meta-Tag
  • Quellcode der Seite
  • robots.txt
  • Verzeichnisprüfung

Unterstützte CMS:

CMSeeK kann derzeit 170+ CMS erkennen. Überprüfen Sie die Liste hier: cmss.py Datei im Verzeichnis cmseekdb. Alle CMS werden auf folgende Weise gespeichert:

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Scan-Ergebnis:

Alle Ihre Scan-Ergebnisse werden in einer JSON-Datei namens cms.json gespeichert. Die Protokolle finden Sie im Verzeichnis Result\<Target Site>. Die Brute-Force-Ergebnisse werden ebenfalls in einer Textdatei im Ergebnisverzeichnis der Site gespeichert.

Hier ist ein Beispiel des JSON-Berichtsprotokolls:

Json Log

Brute-Force-Module:

CMSeek verfügt über ein modulares Brute-Force-System, d.h. Sie können Ihre eigenen benutzerdefinierten Brute-Force-Module hinzufügen, die mit cmseek arbeiten. Eine ordnungsgemäße Dokumentation zur Erstellung von Modulen wird in Kürze erstellt. Falls Sie jedoch bereits herausgefunden haben, wie es geht (recht einfach, sobald Sie die vorgefertigten Module analysieren), müssen Sie Folgendes tun:

  1. Fügen Sie einen Kommentar genau wie diesen hinzu: # <Name Of The CMS> Bruteforce module. Dies hilft CMSeeK, den Namen des CMS mittels Regex zu erkennen.

  2. Fügen Sie einen weiteren Kommentar hinzu: ### cmseekbruteforcemodule. Dies hilft CMSeeK zu erkennen, dass es sich um ein Modul handelt.

  3. Kopieren Sie das Modul und fügen Sie es in das Verzeichnis brutecms unter dem CMSeeK-Verzeichnis ein.

  4. Öffnen Sie CMSeeK und erstellen Sie den Cache mit R als Eingabe im ersten Menü neu.

  5. Wenn alles richtig gemacht wurde, sehen Sie etwas wie das hier (siehe Screenshot unten) und Ihr Modul wird beim nächsten Öffnen von CMSeeK im Brute-Force-Menü aufgeführt.

Cache Rebuild Screenshot

Brauchen Sie weitere Gründe für die Verwendung von CMSeeK?

Wenn sonst nichts, können Sie immer das Verlassen von CMSeeK genießen (bitte nicht). Es verabschiedet sich mit einer zufälligen Abschiedsnachricht in verschiedenen Sprachen.

Sie können auch versuchen, die Kommentare im Code zu lesen, die ziemlich zufällig und verrückt sind!!!

Screenshots:

Hauptmenü
Hauptmenü
Scan-Ergebnis
Scan-Ergebnis
WordPress-Scan-Ergebnis
WordPress-Scan-Ergebnis

Richtlinien zum Öffnen eines Issues:

Bitte stellen Sie sicher, dass Sie die folgenden Informationen anhängen, wenn Sie einen neuen Issue öffnen:

  • Ziel
  • Genauer Fehlerbericht oder Screenshot des Fehlers
  • Ihr Betriebssystem und Ihre Python-Version

Issues ohne diese Informationen werden möglicherweise nicht beantwortet!

Haftungsausschluss:

Die Nutzung von CMSeeK zum Testen oder Ausnutzen von Websites ohne vorherige gegenseitige Zustimmung kann als illegale Aktivität angesehen werden. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Lizenz:

CMSeeK ist lizenziert unter der GNU General Public License v3.0

Folge mir @r3dhax0r:

Twitter

Tool herunterladen