Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CMSmap — CMSmap es un escáner de CMS de código abierto en Python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares. | Kitploit
Herramientas/GitHubGitHub/dionach/cmsmap
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubdionach/cmsmap

CMSmap

CMSmap es un escáner de CMS de código abierto en Python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares.

Ver Repositorio
1.2k2682hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CMSmap

CMSmap es un escáner de CMS de código abierto en Python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares. El propósito principal de CMSmap es integrar vulnerabilidades comunes para diferentes tipos de CMS en una sola herramienta.

Por el momento, los CMS compatibles con CMSmap son WordPress, Joomla, Drupal y Moodle.

Tenga en cuenta que este proyecto se encuentra en una etapa temprana. Por lo tanto, es posible que encuentre errores, fallos o mal funcionamiento. ¡Úselo bajo su propio riesgo!

Vista previa

  • https://asciinema.org/a/MELa2nUcrtATqnDLnc0ig8rcT

Instalación

Puede descargar la última versión de CMSmap clonando el repositorio de GitHub:

root@kitploit:~
 git clone https://github.com/Dionach/CMSmap

Luego debe configurar los ajustes edbtype y edbpath en el archivo cmsmap.conf. Use GIT si tiene un repositorio Git local de Exploit-db:

root@kitploit:~
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/

Alternativamente, use APT si ha instalado el paquete debian exploitdb. Para Kali, use la siguiente configuración:

root@kitploit:~
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/

Si desea ejecutar cmsmap desde cualquier lugar de su sistema, puede instalarlo con pip3:

root@kitploit:~
cd CMSmap
pip3 install .

Para desinstalarlo:

root@kitploit:~
pip3 uninstall cmsmap -y

Uso

root@kitploit:~
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
              [-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
              [target]

CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti

Scan:
  target                target URL (e.g. 'https://example.com:8080/')
  -f W/J/D, --force W/J/D
                        force scan (W)ordpress, (J)oomla or (D)rupal
  -F, --fullscan        full scan using large plugin lists. False positives and slow!
  -t , --threads        number of threads (Default 5)
  -a , --agent          set custom user-agent
  -H , --header         add custom header (e.g. 'Authorization: Basic ABCD...')
  -i , --input          scan multiple targets listed in a given file
  -o , --output         save output in a file
  -E, --noedb           enumerate plugins without searching exploits
  -c, --nocleanurls     disable clean urls for Drupal only
  -s, --nosslcheck      don't validate the server's certificate
  -d, --dictattack      run low intense dictionary attack during scanning (5 attempts per user)

Brute-Force:
  -u , --usr            username or username file
  -p , --psw            password or password file
  -x, --noxmlrpc        brute forcing WordPress without XML-RPC

Post Exploitation:
  -k , --crack          password hashes file (Require hashcat installed. For WordPress and Joomla only)
  -w , --wordlist       wordlist file

Others:
  -v, --verbose         verbose mode (Default false)
  -h, --help            show this help message and exit
  -D, --default         rum CMSmap with default options
  -U, --update          use (C)MSmap, (P)lugins or (PC) for both

Examples:
  cmsmap.py https://example.com
  cmsmap.py https://example.com -f W -F --noedb -d
  cmsmap.py https://example.com -i targets.txt -o output.txt
  cmsmap.py https://example.com -u admin -p passwords.txt
  cmsmap.py -k hashes.txt -w passwords.txt

Directrices para contribuir

Si desea contribuir a CMSmap, asegúrese de revisar las directrices para contribuir.

Descargo de responsabilidad

El uso de CMSmap para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores NO asumen ninguna responsabilidad y NO son responsables de ningún uso indebido o daño causado por este programa.

Descargar herramienta