
CMS-Erkennungs- und Exploitation-Suite – Scannen Sie WordPress, Joomla, Drupal und über 180 weitere CMS
Ein Content-Management-System (CMS) verwaltet die Erstellung und Bearbeitung digitaler Inhalte. Es unterstützt in der Regel mehrere Benutzer in einer kollaborativen Umgebung. Einige bemerkenswerte Beispiele sind: WordPress, Joomla, Drupal usw.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeK wurde mit python3 entwickelt. Sie benötigen python3, um dieses Tool auszuführen, und es ist derzeit mit unix-basierten Systemen kompatibel. Windows-Support wird später hinzugefügt. CMSeeK verwendet git für automatische Updates, stellen Sie also sicher, dass git installiert ist.
Die Verwendung von CMSeeK ist recht einfach. Stellen Sie sicher, dass python3 und git (nur zum Klonen des Repos) installiert sind, und verwenden Sie die folgenden Befehle:
https://github.com/Tuhinshubhra/CMSeeKFür geführte Scans:
Andernfalls:
Hilfemenü des Programms:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
Sie können entweder über das Hauptmenü oder mit python3 cmseek.py --update nach Updates suchen und automatische Updates anwenden.
P.S.: Bitte stellen Sie sicher, dass git installiert ist. CMSeeK verwendet git, um automatische Updates anzuwenden.
CMSeek erkennt CMS über folgende Methoden:
CMSeeK kann derzeit 170+ CMS erkennen. Überprüfen Sie die Liste hier: cmss.py Datei im Verzeichnis cmseekdb.
Alle CMS werden auf folgende Weise gespeichert:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
Alle Ihre Scan-Ergebnisse werden in einer JSON-Datei namens cms.json gespeichert. Die Protokolle finden Sie im Verzeichnis Result\<Target Site>. Die Brute-Force-Ergebnisse werden ebenfalls in einer Textdatei im Ergebnisverzeichnis der Site gespeichert.
Hier ist ein Beispiel des JSON-Berichtsprotokolls:

CMSeek verfügt über ein modulares Brute-Force-System, d.h. Sie können Ihre eigenen benutzerdefinierten Brute-Force-Module hinzufügen, die mit cmseek arbeiten. Eine ordnungsgemäße Dokumentation zur Erstellung von Modulen wird in Kürze erstellt. Falls Sie jedoch bereits herausgefunden haben, wie es geht (recht einfach, sobald Sie die vorgefertigten Module analysieren), müssen Sie Folgendes tun:
Fügen Sie einen Kommentar genau wie diesen hinzu: # <Name Of The CMS> Bruteforce module. Dies hilft CMSeeK, den Namen des CMS mittels Regex zu erkennen.
Fügen Sie einen weiteren Kommentar hinzu: ### cmseekbruteforcemodule. Dies hilft CMSeeK zu erkennen, dass es sich um ein Modul handelt.
Kopieren Sie das Modul und fügen Sie es in das Verzeichnis brutecms unter dem CMSeeK-Verzeichnis ein.
Öffnen Sie CMSeeK und erstellen Sie den Cache mit R als Eingabe im ersten Menü neu.
Wenn alles richtig gemacht wurde, sehen Sie etwas wie das hier (siehe Screenshot unten) und Ihr Modul wird beim nächsten Öffnen von CMSeeK im Brute-Force-Menü aufgeführt.
Wenn sonst nichts, können Sie immer das Verlassen von CMSeeK genießen (bitte nicht). Es verabschiedet sich mit einer zufälligen Abschiedsnachricht in verschiedenen Sprachen.
Sie können auch versuchen, die Kommentare im Code zu lesen, die ziemlich zufällig und verrückt sind!!!
Hauptmenü
Scan-Ergebnis
WordPress-Scan-Ergebnis
Bitte stellen Sie sicher, dass Sie die folgenden Informationen anhängen, wenn Sie einen neuen Issue öffnen:
Issues ohne diese Informationen werden möglicherweise nicht beantwortet!
Die Nutzung von CMSeeK zum Testen oder Ausnutzen von Websites ohne vorherige gegenseitige Zustimmung kann als illegale Aktivität angesehen werden. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
CMSeeK ist lizenziert unter der GNU General Public License v3.0