
Kit de detección y explotación de CMS basado en shell que identifica más de 330 sistemas de gestión de contenidos, para luego lanzar auditorías de seguridad automatizadas y herramientas de explotación contra los objetivos detectados.
Kit de Detección y Explotación de CMS basado en la API de Whatcms.org.
Whatcms.sh puede detectar actualmente el uso de más de 330 diferentes aplicaciones y servicios CMS para luego indicar una lista de herramientas de auditoría de seguridad válidas para el CMS detectado.
Necesitas la API de whatcms.org para usar la herramienta:
Uso: ./whatcms.sh example.com
-h Muestra el mensaje de ayuda
-wh Verifica detalles de alojamiento
--tools Muestra información de herramientas

| LetMeFuckIt | Herramienta de explotación | https://github.com/onthefrontline/LetMeFuckIt-Scanner |
| magescan | Herramienta de explotación | https://github.com/steverobbins/magescan |
| PRESTA | Herramienta de explotación | https://github.com/AlisamTechnology/PRESTA-modules-shell-exploit |
| EktronE | Herramienta de explotación | https://github.com/tomkallo/Ektron_CMS_8.02_exploit |
| XBruteForcer | Herramienta de fuerza bruta | https://github.com/Moham3dRiahi/XBruteForcer |
| CoMisSion | Herramienta de análisis | https://github.com/Intrinsec/comission |
| droopescan | Herramienta de análisis | https://github.com/droope/droopescan |
| CMSmap | Herramienta de análisis | https://github.com/Dionach/CMSmap |
| JoomScan | Herramienta de análisis | https://github.com/rezasp/joomscan |
| VBScan | Herramienta de análisis | https://github.com/rezasp/vbscan |
| JoomlaScan | Herramienta de análisis | https://github.com/drego85/JoomlaScan |
| c5scan | Herramienta de análisis | https://github.com/auraltension/c5scan |
| T3scan | Herramienta de análisis | https://github.com/Oblady/T3Scan |
| moodlescan | Herramienta de análisis | https://github.com/inc0d3/moodlescan |
| SPIPScan | Herramienta de análisis | https://github.com/PaulSec/SPIPScan |
| WPHunter | Herramienta de análisis | https://github.com/aryanrtm/WP-Hunter |
| WPSeku | Herramienta de análisis | https://github.com/m4ll0k/WPSeku |
| ACDrupal | Herramienta de análisis | https://github.com/mrmtwoj/ac-drupal |
| Plown | Herramienta de análisis | https://github.com/unweb/plown |
| conscan | Herramienta de análisis | https://github.com/nullsecuritynet/tools/tree/master/scanner/conscan |
| CMSScanner | Herramienta de análisis | https://github.com/CMS-Garden/cmsscanner |
| cmsExplorer | Herramienta de análisis | https://code.google.com/archive/p/cms-explorer |
| WPScan | Herramienta de análisis | https://github.com/wpscanteam/wpscan |
| MooScan | Herramienta de análisis | https://github.com/vortexau/mooscan |
| Scanners | Herramienta de análisis | https://github.com/b3o1/Scanners |
| LiferayScan | Herramienta de análisis | https://github.com/bcoles/LiferayScan |
| InfoLeak | Herramienta de análisis | https://github.com/SIWECOS/InfoLeak-Scanner |
| joomlavs | Herramienta de análisis | https://github.com/rastating/joomlavs |
| WAScan | Herramienta de análisis | https://github.com/m4ll0k/WAScan |
| RedHawk | Herramienta de análisis | https://github.com/Tuhinshubhra/RED_HAWK |
| HostileSBF | Herramienta de análisis | https://github.com/nahamsec/HostileSubBruteforcer |