
Suite de détection et d'exploitation de CMS - Scannez WordPress, Joomla, Drupal et plus de 180 autres CMS
Un système de gestion de contenu (CMS) gère la création et la modification de contenu numérique. Il prend généralement en charge plusieurs utilisateurs dans un environnement collaboratif. Quelques exemples notables : WordPress, Joomla, Drupal, etc.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeK est construit avec python3, vous aurez besoin de python3 pour exécuter cet outil. Il est actuellement compatible avec les systèmes basés sur Unix. La prise en charge de Windows sera ajoutée ultérieurement. CMSeeK utilise git pour la mise à jour automatique, assurez-vous donc que git est installé.
CMSeeK est très simple à utiliser. Assurez-vous d'avoir python3 et git (uniquement pour cloner le dépôt) installés, puis utilisez les commandes suivantes :
https://github.com/Tuhinshubhra/CMSeeKPour une analyse guidée :
Sinon :
Menu d'aide du programme :
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
Vous pouvez vérifier la disponibilité d'une mise à jour depuis le menu principal ou utiliser python3 cmseek.py --update pour vérifier et appliquer la mise à jour automatique.
P.S. : Assurez-vous d'avoir git installé, CMSeeK l'utilise pour la mise à jour automatique.
CMSeek détecte les CMS via les éléments suivants :
CMSeeK peut actuellement détecter plus de 170 CMS. Consultez la liste dans le fichier cmss.py qui se trouve dans le répertoire cmseekdb.
Tous les CMS sont stockés de la manière suivante :
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
Tous les résultats de vos analyses sont stockés dans un fichier JSON nommé cms.json. Vous pouvez trouver les journaux dans le répertoire Result\<Site cible>. Les résultats de la force brute sont également stockés dans un fichier texte dans le même répertoire du site.
Voici un exemple du journal de rapport JSON :

CMSeeK dispose d'un système modulaire de force brute, ce qui signifie que vous pouvez ajouter vos propres modules personnalisés pour fonctionner avec cmseek. Une documentation appropriée pour la création de modules sera bientôt créée. Mais si vous avez déjà compris comment faire (c'est assez simple une fois que vous analysez les modules pré‑existants), voici ce que vous devez faire :
Ajoutez un commentaire exactement comme ceci : # <Nom du CMS> Bruteforce module. Cela permettra à CMSeeK de connaître le nom du CMS via une expression régulière.
Ajoutez un autre commentaire ### cmseekbruteforcemodule, cela permettra à CMSeeK de reconnaître qu'il s'agit d'un module.
Copiez et collez le module dans le répertoire brutecms sous le répertoire de CMSeeK.
Ouvrez CMSeeK et reconstruisez le cache en tapant R dans le premier menu.
Si tout est fait correctement, vous verrez quelque chose comme ceci (voir capture d'écran ci‑dessous) et votre module sera listé dans le menu de force brute la prochaine fois que vous ouvrirez CMSeeK.
Si ce n'est pour rien d'autre, vous pouvez toujours prendre plaisir à quitter CMSeeK (ne le faites pas, s'il vous plaît), il vous dira au revoir avec un message d'adieu aléatoire dans plusieurs langues.
Vous pouvez aussi essayer de lire les commentaires dans le code, ils sont plutôt aléatoires et étranges !!!
Menu principal
Résultat de l'analyse
Résultat de l'analyse WordPress
Assurez-vous d'inclure les informations suivantes lorsque vous ouvrez un nouveau ticket :
Les tickets sans ces informations risquent de ne pas recevoir de réponse !
L'utilisation de CMSeeK pour tester ou exploiter des sites Web sans consentement mutuel préalable peut être considérée comme une activité illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les auteurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.
CMSeeK est distribué sous la Licence Publique Générale GNU v3.0