
CMSmap est un scanner open source de CMS écrit en Python qui automatise le processus de détection des failles de sécurité des CMS les plus populaires.
CMSmap est un scanner de CMS open source en Python qui automatise le processus de détection des failles de sécurité des CMS les plus populaires. L'objectif principal de CMSmap est d'intégrer les vulnérabilités courantes des différents types de CMS dans un outil unique.
Actuellement, les CMS pris en charge par CMSmap sont WordPress, Joomla, Drupal et Moodle.
Veuillez noter que ce projet en est à un stade précoce. Par conséquent, vous pourriez rencontrer des bugs, des failles ou des dysfonctionnements. Utilisez-le à vos propres risques !
Vous pouvez télécharger la dernière version de CMSmap en clonant le dépôt GitHub :
git clone https://github.com/Dionach/CMSmap
Ensuite, vous devez configurer les paramètres edbtype et edbpath dans le fichier cmsmap.conf. Utilisez GIT si vous possédez un dépôt Git local d'Exploit-db :
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/
Sinon, utilisez APT si vous avez installé le paquet debian exploitdb. Pour Kali, utilisez les paramètres suivants :
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/
Si vous souhaitez exécuter cmsmap depuis n'importe où dans votre système, vous pouvez l'installer avec pip3 :
cd CMSmap
pip3 install .
Pour le désinstaller :
pip3 uninstall cmsmap -y
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
[-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
[target]
CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti
Scan:
target target URL (e.g. 'https://example.com:8080/')
-f W/J/D, --force W/J/D
force scan (W)ordpress, (J)oomla or (D)rupal
-F, --fullscan full scan using large plugin lists. False positives and slow!
-t , --threads number of threads (Default 5)
-a , --agent set custom user-agent
-H , --header add custom header (e.g. 'Authorization: Basic ABCD...')
-i , --input scan multiple targets listed in a given file
-o , --output save output in a file
-E, --noedb enumerate plugins without searching exploits
-c, --nocleanurls disable clean urls for Drupal only
-s, --nosslcheck don't validate the server's certificate
-d, --dictattack run low intense dictionary attack during scanning (5 attempts per user)
Brute-Force:
-u , --usr username or username file
-p , --psw password or password file
-x, --noxmlrpc brute forcing WordPress without XML-RPC
Post Exploitation:
-k , --crack password hashes file (Require hashcat installed. For WordPress and Joomla only)
-w , --wordlist wordlist file
Others:
-v, --verbose verbose mode (Default false)
-h, --help show this help message and exit
-D, --default rum CMSmap with default options
-U, --update use (C)MSmap, (P)lugins or (PC) for both
Examples:
cmsmap.py https://example.com
cmsmap.py https://example.com -f W -F --noedb -d
cmsmap.py https://example.com -i targets.txt -o output.txt
cmsmap.py https://example.com -u admin -p passwords.txt
cmsmap.py -k hashes.txt -w passwords.txt
Si vous souhaitez contribuer à CMSmap, assurez-vous de consulter les directives de contribution.
L'utilisation de CMSmap pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs n'assument AUCUNE responsabilité et ne sont PAS responsables de tout usage abusif ou dommage causé par ce programme.