Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CMSeeK — Suite de détection et d'exploitation de CMS - Scannez WordPress, Joomla, Drupal et plus de 180 autres CMS | Kitploit
Outils/GitHubGitHub/tuhinshubhra/cmseek
Scanners de VulnérabilitésExploitationCollecte d'Informations
GitHubtuhinshubhra/cmseek

CMSeeK

Suite de détection et d'exploitation de CMS - Scannez WordPress, Joomla, Drupal et plus de 180 autres CMS

Voir le dépôt
2.6k520il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo
version Python Version GitHub stars GitHub license Twitter

Qu'est-ce qu'un CMS ?

Un système de gestion de contenu (CMS) gère la création et la modification de contenu numérique. Il prend généralement en charge plusieurs utilisateurs dans un environnement collaboratif. Quelques exemples notables : WordPress, Joomla, Drupal, etc.

Historique des versions

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

Fichier des modifications

Fonctions de CMSeek :

  • Détection basique de CMS (plus de 180 CMS)
  • Détection de version Drupal
  • Analyses avancées de WordPress
    • Détection de version
    • Énumération d'utilisateurs
    • Énumération d'extensions
    • Énumération de thèmes
    • Détection d'utilisateurs (3 méthodes)
    • Recherche de vulnérabilités liées à la version et bien plus !
  • Analyses avancées de Joomla
    • Détection de version
    • Recherche de fichiers de sauvegarde
    • Recherche de page d'administration
    • Détection de vulnérabilités du noyau
    • Vérification du listage des répertoires
    • Détection de fuite de configuration
    • Divers autres contrôles
  • Système modulaire de force brute
    • Utilisez des modules de force brute prêts à l'emploi ou créez les vôtres et intégrez‑les

Prérequis et compatibilité :

CMSeeK est construit avec python3, vous aurez besoin de python3 pour exécuter cet outil. Il est actuellement compatible avec les systèmes basés sur Unix. La prise en charge de Windows sera ajoutée ultérieurement. CMSeeK utilise git pour la mise à jour automatique, assurez-vous donc que git est installé.

Installation et utilisation :

CMSeeK est très simple à utiliser. Assurez-vous d'avoir python3 et git (uniquement pour cloner le dépôt) installés, puis utilisez les commandes suivantes :

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Pour une analyse guidée :

  • python3 cmseek.py

Sinon :

  • python3 cmseek.py -u <url_cible> [...]

Menu d'aide du programme :

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

Vérification des mises à jour :

Vous pouvez vérifier la disponibilité d'une mise à jour depuis le menu principal ou utiliser python3 cmseek.py --update pour vérifier et appliquer la mise à jour automatique.

P.S. : Assurez-vous d'avoir git installé, CMSeeK l'utilise pour la mise à jour automatique.

Méthodes de détection :

CMSeek détecte les CMS via les éléments suivants :

  • En‑têtes HTTP
  • Balise meta Generator
  • Code source de la page
  • robots.txt
  • Vérification des répertoires

CMS supportés :

CMSeeK peut actuellement détecter plus de 170 CMS. Consultez la liste dans le fichier cmss.py qui se trouve dans le répertoire cmseekdb. Tous les CMS sont stockés de la manière suivante :

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Résultat de l'analyse :

Tous les résultats de vos analyses sont stockés dans un fichier JSON nommé cms.json. Vous pouvez trouver les journaux dans le répertoire Result\<Site cible>. Les résultats de la force brute sont également stockés dans un fichier texte dans le même répertoire du site.

Voici un exemple du journal de rapport JSON :

Journal JSON

Modules de force brute :

CMSeeK dispose d'un système modulaire de force brute, ce qui signifie que vous pouvez ajouter vos propres modules personnalisés pour fonctionner avec cmseek. Une documentation appropriée pour la création de modules sera bientôt créée. Mais si vous avez déjà compris comment faire (c'est assez simple une fois que vous analysez les modules pré‑existants), voici ce que vous devez faire :

  1. Ajoutez un commentaire exactement comme ceci : # <Nom du CMS> Bruteforce module. Cela permettra à CMSeeK de connaître le nom du CMS via une expression régulière.

  2. Ajoutez un autre commentaire ### cmseekbruteforcemodule, cela permettra à CMSeeK de reconnaître qu'il s'agit d'un module.

  3. Copiez et collez le module dans le répertoire brutecms sous le répertoire de CMSeeK.

  4. Ouvrez CMSeeK et reconstruisez le cache en tapant R dans le premier menu.

  5. Si tout est fait correctement, vous verrez quelque chose comme ceci (voir capture d'écran ci‑dessous) et votre module sera listé dans le menu de force brute la prochaine fois que vous ouvrirez CMSeeK.

Capture d'écran de la reconstruction du cache

Besoin d'autres raisons d'utiliser CMSeeK ?

Si ce n'est pour rien d'autre, vous pouvez toujours prendre plaisir à quitter CMSeeK (ne le faites pas, s'il vous plaît), il vous dira au revoir avec un message d'adieu aléatoire dans plusieurs langues.

Vous pouvez aussi essayer de lire les commentaires dans le code, ils sont plutôt aléatoires et étranges !!!

Captures d'écran :

Menu principal
Menu principal
Résultat de l'analyse
Résultat de l'analyse
Résultat de l'analyse WordPress
Résultat de l'analyse WordPress

Directives pour ouvrir un ticket :

Assurez-vous d'inclure les informations suivantes lorsque vous ouvrez un nouveau ticket :

  • Cible
  • Copie exacte de l'erreur ou capture d'écran de l'erreur
  • Votre système d'exploitation et la version de Python

Les tickets sans ces informations risquent de ne pas recevoir de réponse !

Avertissement :

L'utilisation de CMSeeK pour tester ou exploiter des sites Web sans consentement mutuel préalable peut être considérée comme une activité illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les auteurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Licence :

CMSeeK est distribué sous la Licence Publique Générale GNU v3.0

Suivez-moi @r3dhax0r :

Twitter

Télécharger l’outil