
Suite de detección y explotación de CMS - Escanea WordPress, Joomla, Drupal y más de 180 CMSs
Un sistema de gestión de contenidos (CMS) administra la creación y modificación de contenido digital. Normalmente admite múltiples usuarios en un entorno colaborativo. Algunos ejemplos notables son: WordPress, Joomla, Drupal, etc.
- Versión 1.1.3 [25-07-2020]
- Versión 1.1.2 [19-05-2019]
- Versión 1.1.1 [01-02-2019]
- Versión 1.1.0 [28-08-2018]
- Versión 1.0.9 [21-08-2018]
- Versión 1.0.8 [14-08-2018]
- Versión 1.0.7 [07-08-2018]
...
CMSeeK está construido con python3, necesitarás python3 para ejecutar esta herramienta y es compatible con sistemas basados en Unix por ahora. El soporte para Windows se añadirá más adelante. CMSeeK depende de git para la actualización automática, así que asegúrate de tener git instalado.
Es bastante fácil usar CMSeeK, solo asegúrate de tener python3 y git (solo para clonar el repositorio) instalados y utiliza los siguientes comandos:
https://github.com/Tuhinshubhra/CMSeeKPara escaneo guiado:
De lo contrario:
Menú de ayuda del programa:
USO:
python3 cmseek.py (para escaneo guiado) O
python3 cmseek.py [OPCIONES] <Especificación del objetivo>
ESPECIFICAR EL OBJETIVO:
-u URL, --url URL URL del objetivo
-l LISTA, --list LISTA Ruta del archivo que contiene la lista de sitios
para escaneo de múltiples sitios (separados por comas o uno por línea)
MANIPULAR EL ESCANEO:
-i cms, --ignore--cms cms Especifica qué IDs de CMS omitir para evitar
falsos positivos. Separados por coma ","
--strict-cms cms Comprueba el objetivo contra una lista de IDs de CMS
proporcionados. Separados por coma ","
--skip-scanned Omite el objetivo si su CMS fue detectado previamente.
RE-DIRECCIÓN:
--follow-redirect Sigue todas/las redirecciones
--no-redirect Omite todas las redirecciones y prueba el/los objetivo(s) de entrada
AGENTE DE USUARIO:
-r, --random-agent Usa un agente de usuario aleatorio
--googlebot Usa el agente de usuario de Googlebot
--user-agent USER_AGENT Especifica un agente de usuario personalizado
SALIDA:
-v, --verbose Aumenta la verbosidad de la salida
VERSIÓN Y ACTUALIZACIÓN:
--update Actualiza CMSeeK (Requiere git)
--version Muestra la versión de CMSeeK y sale
AYUDA Y VARIOS:
-h, --help Muestra este mensaje de ayuda y sale
--clear-result Elimina todos los resultados del escaneo
--batch Nunca te pide que presiones Enter después de escanear cada sitio en una lista
EJEMPLO DE USO:
python3 cmseek.py -u example.com # Escanear example.com
python3 cmseek.py -l /home/usuario/objetivos.txt # Escanear los sitios especificados en objetivos.txt (separados por comas)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Escanear example.com usando un agente de usuario personalizado, aquí se usa Mozilla 5.0
python3 cmseek.py -u example.com --random-agent # Escanear example.com usando un agente de usuario aleatorio
python3 cmseek.py -v -u example.com # Habilitar salida verbose al escanear example.com
Puedes comprobar si hay actualizaciones desde el menú principal o usar python3 cmseek.py --update para verificar y aplicar la actualización automática.
P.D.: Asegúrate de tener git instalado, CMSeeK usa git para aplicar la actualización automática.
CMSeek detecta CMS mediante lo siguiente:
CMSeeK actualmente puede detectar más de 170 CMS. Consulta la lista aquí: archivo cmss.py que se encuentra en el directorio cmseekdb.
Todos los CMS se almacenan de la siguiente manera:
cmsID = {
'name':'Nombre del CMS',
'url':'URL oficial del CMS',
'vd':'Detección de versión (0 para no, 1 para sí)',
'deeps':'Escaneo profundo (0 para no, 1 para sí)'
}
Todos los resultados de tus escaneos se almacenan en un archivo json llamado cms.json. Puedes encontrar los registros dentro del directorio Resultado\<Sitio objetivo>. En cuanto a los resultados de fuerza bruta, también se almacenan en un archivo txt en el directorio de resultados del sitio.
Aquí hay un ejemplo del informe json:

CMSeek tiene un sistema modular de fuerza bruta, lo que significa que puedes agregar tus propios módulos de fuerza bruta personalizados para que funcionen con cmseek. Pronto se creará una documentación adecuada para crear módulos, pero por si ya descubriste cómo hacerlo (bastante fácil una vez que analices los módulos predefinidos), todo lo que necesitas hacer es esto:
Agrega un comentario exactamente como este # Módulo de fuerza bruta de <Nombre del CMS>. Esto ayudará a CMSeeK a conocer el nombre del CMS mediante expresiones regulares
Agrega otro comentario ### cmseekbruteforcemodule, esto ayudará a CMSeeK a saber que es un módulo
Copia y pega el módulo en el directorio brutecms dentro del directorio de CMSeeK
Abre CMSeeK y reconstruye la caché usando R como entrada en el primer menú.
Si todo está bien hecho, verás algo como esto (consulta la captura de pantalla a continuación) y tu módulo aparecerá en el menú de fuerza bruta la próxima vez que abras CMSeeK.
Si nada más, siempre puedes disfrutar saliendo de CMSeeK (por favor, no lo hagas), te despedirá con un mensaje de despedida aleatorio en varios idiomas.
¡También puedes intentar leer los comentarios en el código, que son bastante aleatorios y extraños!
Menú principal
Resultado del escaneo
Resultado del escaneo de WordPress
Asegúrate de incluir la siguiente información al abrir un nuevo issue:
¡Los issues sin esta información podrían no ser respondidos!
El uso de CMSeeK para probar o explotar sitios web sin un consentimiento mutuo previo puede considerarse una actividad ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.
CMSeeK está licenciado bajo GNU General Public License v3.0