
CMSmap एक पायथन ओपन सोर्स CMS स्कैनर है जो सबसे लोकप्रिय CMS की सुरक्षा कमजोरियों का पता लगाने की प्रक्रिया को स्वचालित करता है।
CMSmap एक पायथन ओपन सोर्स CMS स्कैनर है जो सबसे लोकप्रिय CMS की सुरक्षा खामियों का पता लगाने की प्रक्रिया को स्वचालित करता है। CMSmap का मुख्य उद्देश्य विभिन्न प्रकार के CMS के लिए सामान्य कमजोरियों को एक ही टूल में एकीकृत करना है।
इस समय, CMSmap द्वारा समर्थित CMS वर्डप्रेस, जूमला, ड्रुपल और मूडल हैं।
कृपया ध्यान दें कि यह प्रोजेक्ट प्रारंभिक अवस्था में है। इसलिए, आपको बग, खामियां या खराबी मिल सकती है। इसे अपने जोखिम पर उपयोग करें!
आप GitHub रिपॉजिटरी को क्लोन करके CMSmap का नवीनतम संस्करण डाउनलोड कर सकते हैं:
git clone https://github.com/Dionach/CMSmap
फिर आपको cmsmap.conf में edbtype और edbpath सेटिंग्स को कॉन्फ़िगर करना होगा। यदि आपके पास Exploit-db का स्थानीय Git रिपॉजिटरी है तो GIT का उपयोग करें:
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/
वैकल्पिक रूप से, यदि आपने debian exploitdb पैकेज स्थापित किया है तो APT का उपयोग करें। Kali के लिए, निम्न सेटिंग्स का उपयोग करें:
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/
यदि आप अपने सिस्टम में कहीं से भी cmsmap चलाना चाहते हैं, तो आप इसे pip3 के साथ स्थापित कर सकते हैं:
cd CMSmap
pip3 install .
इसे अनइंस्टॉल करने के लिए:
pip3 uninstall cmsmap -y
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
[-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
[target]
CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti
Scan:
target लक्ष्य URL (जैसे 'https://example.com:8080/')
-f W/J/D, --force W/J/D
स्कैन को बलपूर्वक (W)ordpress, (J)oomla या (D)rupal पर सेट करें
-F, --fullscan बड़ी प्लगइन सूचियों का उपयोग करके पूर्ण स्कैन। गलत सकारात्मक और धीमा!
-t , --threads थ्रेड्स की संख्या (डिफ़ॉल्ट 5)
-a , --agent कस्टम user-agent सेट करें
-H , --header कस्टम हेडर जोड़ें (जैसे 'Authorization: Basic ABCD...')
-i , --input दी गई फ़ाइल में सूचीबद्ध एकाधिक लक्ष्यों को स्कैन करें
-o , --output आउटपुट को एक फ़ाइल में सहेजें
-E, --noedb शोषण खोजे बिना प्लगइन्स की गणना करें
-c, --nocleanurls केवल Drupal के लिए clean urls अक्षम करें
-s, --nosslcheck सर्वर के प्रमाणपत्र को मान्य न करें
-d, --dictattack स्कैनिंग के दौरान कम तीव्रता वाला डिक्शनरी अटैक चलाएं (प्रति उपयोगकर्ता 5 प्रयास)
Brute-Force:
-u , --usr उपयोगकर्ता नाम या उपयोगकर्ता नाम फ़ाइल
-p , --psw पासवर्ड या पासवर्ड फ़ाइल
-x, --noxmlrpc XML-RPC के बिना वर्डप्रेस पर ब्रूट फोर्स
Post Exploitation:
-k , --crack पासवर्ड हैश फ़ाइल (hashcat स्थापित होना आवश्यक है। केवल WordPress और Joomla के लिए)
-w , --wordlist शब्दसूची फ़ाइल
Others:
-v, --verbose वर्बोज़ मोड (डिफ़ॉल्ट false)
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-D, --default CMSmap को डिफ़ॉल्ट विकल्पों के साथ चलाएं
-U, --update (C)MSmap, (P)lugins या दोनों के लिए (PC) का उपयोग करें
Examples:
cmsmap.py https://example.com
cmsmap.py https://example.com -f W -F --noedb -d
cmsmap.py https://example.com -i targets.txt -o output.txt
cmsmap.py https://example.com -u admin -p passwords.txt
cmsmap.py -k hashes.txt -w passwords.txt
यदि आप CMSmap में योगदान देना चाहते हैं, तो योगदान दिशानिर्देश की समीक्षा करना सुनिश्चित करें।
पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए CMSmap का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।