Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CMSeeK — Suite de detección y explotación de CMS - Escanea WordPress, Joomla, Drupal y más de 180 CMSs | Kitploit
Herramientas/GitHubGitHub/tuhinshubhra/cmseek
Escáneres de VulnerabilidadesExplotaciónRecopilación de Información
GitHubtuhinshubhra/cmseek

CMSeeK

Suite de detección y explotación de CMS - Escanea WordPress, Joomla, Drupal y más de 180 CMSs

Ver Repositorio
2.6k520hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo
version Python Version GitHub stars GitHub license Twitter

¿Qué es un CMS?

Un sistema de gestión de contenidos (CMS) administra la creación y modificación de contenido digital. Normalmente admite múltiples usuarios en un entorno colaborativo. Algunos ejemplos notables son: WordPress, Joomla, Drupal, etc.

Historial de versiones

root@kitploit:~
- Versión 1.1.3 [25-07-2020]
- Versión 1.1.2 [19-05-2019]
- Versión 1.1.1 [01-02-2019]
- Versión 1.1.0 [28-08-2018]
- Versión 1.0.9 [21-08-2018]
- Versión 1.0.8 [14-08-2018]
- Versión 1.0.7 [07-08-2018]
...

Archivo de cambios

Funciones de CMSeek:

  • Detección básica de CMS de más de 180 CMS
  • Detección de versiones de Drupal
  • Escaneos avanzados de WordPress
    • Detecta la versión
    • Enumeración de usuarios
    • Enumeración de plugins
    • Enumeración de temas
    • Detecta usuarios (3 métodos de detección)
    • Busca vulnerabilidades de versión y mucho más
  • Escaneos avanzados de Joomla
    • Detección de versión
    • Buscador de archivos de respaldo
    • Buscador de página de administración
    • Detección de vulnerabilidades principales
    • Verificación de listado de directorios
    • Detección de fugas de configuración
    • Varias otras comprobaciones
  • Sistema modular de fuerza bruta
    • Usa módulos de fuerza bruta predefinidos o crea los tuyos propios e intégralos

Requisitos y compatibilidad:

CMSeeK está construido con python3, necesitarás python3 para ejecutar esta herramienta y es compatible con sistemas basados en Unix por ahora. El soporte para Windows se añadirá más adelante. CMSeeK depende de git para la actualización automática, así que asegúrate de tener git instalado.

Instalación y uso:

Es bastante fácil usar CMSeeK, solo asegúrate de tener python3 y git (solo para clonar el repositorio) instalados y utiliza los siguientes comandos:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Para escaneo guiado:

  • python3 cmseek.py

De lo contrario:

  • python3 cmseek.py -u <url_objetivo> [...]

Menú de ayuda del programa:

root@kitploit:~
USO:
       python3 cmseek.py (para escaneo guiado) O
       python3 cmseek.py [OPCIONES] <Especificación del objetivo>

ESPECIFICAR EL OBJETIVO:
      -u URL, --url URL            URL del objetivo
      -l LISTA, --list LISTA       Ruta del archivo que contiene la lista de sitios
                                   para escaneo de múltiples sitios (separados por comas o uno por línea)

MANIPULAR EL ESCANEO:
      -i cms, --ignore--cms cms    Especifica qué IDs de CMS omitir para evitar
                                   falsos positivos. Separados por coma ","

      --strict-cms cms             Comprueba el objetivo contra una lista de IDs de CMS
                                   proporcionados. Separados por coma ","

      --skip-scanned               Omite el objetivo si su CMS fue detectado previamente.

RE-DIRECCIÓN:
      --follow-redirect            Sigue todas/las redirecciones
      --no-redirect                Omite todas las redirecciones y prueba el/los objetivo(s) de entrada

AGENTE DE USUARIO:
      -r, --random-agent           Usa un agente de usuario aleatorio
      --googlebot                  Usa el agente de usuario de Googlebot
      --user-agent USER_AGENT      Especifica un agente de usuario personalizado

SALIDA:
      -v, --verbose                Aumenta la verbosidad de la salida

VERSIÓN Y ACTUALIZACIÓN:
      --update                     Actualiza CMSeeK (Requiere git)
      --version                    Muestra la versión de CMSeeK y sale

AYUDA Y VARIOS:
      -h, --help                   Muestra este mensaje de ayuda y sale
      --clear-result               Elimina todos los resultados del escaneo
      --batch                      Nunca te pide que presiones Enter después de escanear cada sitio en una lista

EJEMPLO DE USO:
      python3 cmseek.py -u example.com                           # Escanear example.com
      python3 cmseek.py -l /home/usuario/objetivos.txt           # Escanear los sitios especificados en objetivos.txt (separados por comas)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Escanear example.com usando un agente de usuario personalizado, aquí se usa Mozilla 5.0
      python3 cmseek.py -u example.com --random-agent            # Escanear example.com usando un agente de usuario aleatorio
      python3 cmseek.py -v -u example.com                        # Habilitar salida verbose al escanear example.com

Verificar actualizaciones:

Puedes comprobar si hay actualizaciones desde el menú principal o usar python3 cmseek.py --update para verificar y aplicar la actualización automática.

P.D.: Asegúrate de tener git instalado, CMSeeK usa git para aplicar la actualización automática.

Métodos de detección:

CMSeek detecta CMS mediante lo siguiente:

  • Cabeceras HTTP
  • Etiqueta meta Generator
  • Código fuente de la página
  • robots.txt
  • Verificación de directorios

CMS compatibles:

CMSeeK actualmente puede detectar más de 170 CMS. Consulta la lista aquí: archivo cmss.py que se encuentra en el directorio cmseekdb. Todos los CMS se almacenan de la siguiente manera:

root@kitploit:~
 cmsID = {
   'name':'Nombre del CMS',
   'url':'URL oficial del CMS',
   'vd':'Detección de versión (0 para no, 1 para sí)',
   'deeps':'Escaneo profundo (0 para no, 1 para sí)'
 }

Resultado del escaneo:

Todos los resultados de tus escaneos se almacenan en un archivo json llamado cms.json. Puedes encontrar los registros dentro del directorio Resultado\<Sitio objetivo>. En cuanto a los resultados de fuerza bruta, también se almacenan en un archivo txt en el directorio de resultados del sitio.

Aquí hay un ejemplo del informe json:

Registro Json

Módulos de fuerza bruta:

CMSeek tiene un sistema modular de fuerza bruta, lo que significa que puedes agregar tus propios módulos de fuerza bruta personalizados para que funcionen con cmseek. Pronto se creará una documentación adecuada para crear módulos, pero por si ya descubriste cómo hacerlo (bastante fácil una vez que analices los módulos predefinidos), todo lo que necesitas hacer es esto:

  1. Agrega un comentario exactamente como este # Módulo de fuerza bruta de <Nombre del CMS>. Esto ayudará a CMSeeK a conocer el nombre del CMS mediante expresiones regulares

  2. Agrega otro comentario ### cmseekbruteforcemodule, esto ayudará a CMSeeK a saber que es un módulo

  3. Copia y pega el módulo en el directorio brutecms dentro del directorio de CMSeeK

  4. Abre CMSeeK y reconstruye la caché usando R como entrada en el primer menú.

  5. Si todo está bien hecho, verás algo como esto (consulta la captura de pantalla a continuación) y tu módulo aparecerá en el menú de fuerza bruta la próxima vez que abras CMSeeK.

Captura de reconstrucción de caché

¿Necesitas más razones para usar CMSeeK?

Si nada más, siempre puedes disfrutar saliendo de CMSeeK (por favor, no lo hagas), te despedirá con un mensaje de despedida aleatorio en varios idiomas.

¡También puedes intentar leer los comentarios en el código, que son bastante aleatorios y extraños!

Capturas de pantalla:

Menú principal
Menú principal
Resultado del escaneo
Resultado del escaneo
Resultado del escaneo de WordPress
Resultado del escaneo de WordPress

Pautas para abrir un issue:

Asegúrate de incluir la siguiente información al abrir un nuevo issue:

  • Objetivo
  • Copia exacta del error o captura de pantalla del error
  • Tu sistema operativo y versión de Python

¡Los issues sin esta información podrían no ser respondidos!

Aviso legal:

El uso de CMSeeK para probar o explotar sitios web sin un consentimiento mutuo previo puede considerarse una actividad ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Licencia:

CMSeeK está licenciado bajo GNU General Public License v3.0

Sígueme @r3dhax0r:

Twitter

Descargar herramienta