
Suite de detección y explotación de CMS - Escanea WordPress, Joomla, Drupal y más de 180 CMSs
Un sistema de gestión de contenidos (CMS) administra la creación y modificación de contenido digital. Normalmente admite múltiples usuarios en un entorno colaborativo. Algunos ejemplos notables son: WordPress, Joomla, Drupal, etc.
- Versión 1.1.3 [25-07-2020]
- Versión 1.1.2 [19-05-2019]
- Versión 1.1.1 [01-02-2019]
- Versión 1.1.0 [28-08-2018]
- Versión 1.0.9 [21-08-2018]
- Versión 1.0.8 [14-08-2018]
- Versión 1.0.7 [07-08-2018]
...
CMSeeK está construido con python3, necesitarás python3 para ejecutar esta herramienta y es compatible con sistemas basados en Unix por ahora. El soporte para Windows se añadirá más adelante. CMSeeK depende de git para la actualización automática, así que asegúrate de tener git instalado.
Es bastante fácil usar CMSeeK, solo asegúrate de tener python3 y git (solo para clonar el repositorio) instalados y utiliza los siguientes comandos:
https://github.com/Tuhinshubhra/CMSeeKPara escaneo guiado:
De lo contrario:
Menú de ayuda del programa:
USO:
python3 cmseek.py (para escaneo guiado) O
python3 cmseek.py [OPCIONES] <Especificación del objetivo>
ESPECIFICAR EL OBJETIVO:
-u URL, --url URL URL del objetivo
-l LISTA, --list LISTA Ruta del archivo que contiene la lista de sitios
para escaneo de múltiples sitios (separados por comas o uno por línea)
MANIPULAR EL ESCANEO:
-i cms, --ignore--cms cms Especifica qué IDs de CMS omitir para evitar
falsos positivos. Separados por coma ","
--strict-cms cms Comprueba el objetivo contra una lista de IDs de CMS
proporcionados. Separados por coma ","
--skip-scanned Omite el objetivo si su CMS fue detectado previamente.
RE-DIRECCIÓN:
--follow-redirect Sigue todas/las redirecciones
--no-redirect Omite todas las redirecciones y prueba el/los objetivo(s) de entrada
AGENTE DE USUARIO:
-r, --random-agent Usa un agente de usuario aleatorio
--googlebot Usa el agente de usuario de Googlebot
--user-agent USER_AGENT Especifica un agente de usuario personalizado
SALIDA:
-v, --verbose Aumenta la verbosidad de la salida
VERSIÓN Y ACTUALIZACIÓN:
--update Actualiza CMSeeK (Requiere git)
--version Muestra la versión de CMSeeK y sale
AYUDA Y VARIOS:
-h, --help Muestra este mensaje de ayuda y sale
--clear-result Elimina todos los resultados del escaneo
--batch Nunca te pide que presiones Enter después de escanear cada sitio en una lista
EJEMPLO DE USO:
python3 cmseek.py -u example.com # Escanear example.com
python3 cmseek.py -l /home/usuario/objetivos.txt # Escanear los sitios especificados en objetivos.txt (separados por comas)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Escanear example.com usando un agente de usuario personalizado, aquí se usa Mozilla 5.0
python3 cmseek.py -u example.com --random-agent # Escanear example.com usando un agente de usuario aleatorio
python3 cmseek.py -v -u example.com # Habilitar salida verbose al escanear example.com
Puedes comprobar si hay actualizaciones desde el menú principal o usar python3 cmseek.py --update para verificar y aplicar la actualización automática.
P.D.: Asegúrate de tener git instalado, CMSeeK usa git para aplicar la actualización automática.
CMSeek detecta CMS mediante lo siguiente:
CMSeeK actualmente puede detectar más de 170 CMS. Consulta la lista aquí: archivo cmss.py que se encuentra en el directorio cmseekdb.
Todos los CMS se almacenan de la siguiente manera:
cmsID = {
'name':'Nombre del CMS',
'url':'URL oficial del CMS',
'vd':'Detección de versión (0 para no, 1 para sí)',
'deeps':'Escaneo profundo (0 para no, 1 para sí)'
}
Todos los resultados de tus escaneos se almacenan en un archivo json llamado cms.json. Puedes encontrar los registros dentro del directorio Resultado\<Sitio objetivo>. En cuanto a los resultados de fuerza bruta, también se almacenan en un archivo txt en el directorio de resultados del sitio.
Aquí hay un ejemplo del informe json:

CMSeek tiene un sistema modular de fuerza bruta, lo que significa que puedes agregar tus propios módulos de fuerza bruta personalizados para que funcionen con cmseek. Pronto se creará una documentación adecuada para crear módulos, pero por si ya descubriste cómo hacerlo (bastante fácil una vez que analices los módulos predefinidos), todo lo que necesitas hacer es esto:
Agrega un comentario exactamente como este # Módulo de fuerza bruta de <Nombre del CMS>. Esto ayudará a CMSeeK a conocer el nombre del CMS mediante expresiones regulares
Agrega otro comentario ### cmseekbruteforcemodule, esto ayudará a CMSeeK a saber que es un módulo
Copia y pega el módulo en el directorio brutecms dentro del directorio de CMSeeK
Abre CMSeeK y reconstruye la caché usando R como entrada en el primer menú.