Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dionach/cmsmap
Scanners de VulnérabilitésCollecte d'InformationsSécurité Web
GitHubdionach/cmsmap

CMSmap

CMSmap est un scanner open source de CMS écrit en Python qui automatise le processus de détection des failles de sécurité des CMS les plus populaires.

Voir le dépôt
1.2k2682il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CMSmap

CMSmap est un scanner de CMS open source en Python qui automatise le processus de détection des failles de sécurité des CMS les plus populaires. L'objectif principal de CMSmap est d'intégrer les vulnérabilités courantes des différents types de CMS dans un outil unique.

Actuellement, les CMS pris en charge par CMSmap sont WordPress, Joomla, Drupal et Moodle.

Veuillez noter que ce projet en est à un stade précoce. Par conséquent, vous pourriez rencontrer des bugs, des failles ou des dysfonctionnements. Utilisez-le à vos propres risques !

Aperçu

  • https://asciinema.org/a/MELa2nUcrtATqnDLnc0ig8rcT

Installation

Vous pouvez télécharger la dernière version de CMSmap en clonant le dépôt GitHub :

root@kitploit:~
 git clone https://github.com/Dionach/CMSmap

Ensuite, vous devez configurer les paramètres edbtype et edbpath dans le fichier cmsmap.conf. Utilisez GIT si vous possédez un dépôt Git local d'Exploit-db :

root@kitploit:~
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/

Sinon, utilisez APT si vous avez installé le paquet debian exploitdb. Pour Kali, utilisez les paramètres suivants :

root@kitploit:~
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/

Si vous souhaitez exécuter cmsmap depuis n'importe où dans votre système, vous pouvez l'installer avec pip3 :

root@kitploit:~
cd CMSmap
pip3 install .

Pour le désinstaller :

root@kitploit:~
pip3 uninstall cmsmap -y

Utilisation

root@kitploit:~
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
              [-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
              [target]

CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti

Scan:
  target                target URL (e.g. 'https://example.com:8080/')
  -f W/J/D, --force W/J/D
                        force scan (W)ordpress, (J)oomla or (D)rupal
  -F, --fullscan        full scan using large plugin lists. False positives and slow!
  -t , --threads        number of threads (Default 5)
  -a , --agent          set custom user-agent
  -H , --header         add custom header (e.g. 'Authorization: Basic ABCD...')
  -i , --input          scan multiple targets listed in a given file
  -o , --output         save output in a file
  -E, --noedb           enumerate plugins without searching exploits
  -c, --nocleanurls     disable clean urls for Drupal only
  -s, --nosslcheck      don't validate the server's certificate
  -d, --dictattack      run low intense dictionary attack during scanning (5 attempts per user)

Brute-Force:
  -u , --usr            username or username file
  -p , --psw            password or password file
  -x, --noxmlrpc        brute forcing WordPress without XML-RPC

Post Exploitation:
  -k , --crack          password hashes file (Require hashcat installed. For WordPress and Joomla only)
  -w , --wordlist       wordlist file

Others:
  -v, --verbose         verbose mode (Default false)
  -h, --help            show this help message and exit
  -D, --default         rum CMSmap with default options
  -U, --update          use (C)MSmap, (P)lugins or (PC) for both

Examples:
  cmsmap.py https://example.com
  cmsmap.py https://example.com -f W -F --noedb -d
  cmsmap.py https://example.com -i targets.txt -o output.txt
  cmsmap.py https://example.com -u admin -p passwords.txt
  cmsmap.py -k hashes.txt -w passwords.txt

Directives de contribution

Si vous souhaitez contribuer à CMSmap, assurez-vous de consulter les directives de contribution.

Avertissement

L'utilisation de CMSmap pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs n'assument AUCUNE responsabilité et ne sont PAS responsables de tout usage abusif ou dommage causé par ce programme.

Télécharger l’outil