
CMS पहचान और शोषण सूट - WordPress, Joomla, Drupal और 180 से अधिक अन्य CMSs को स्कैन करें
एक सामग्री प्रबंधन प्रणाली (CMS) डिजिटल सामग्री के निर्माण और संशोधन का प्रबंधन करती है। यह आमतौर पर सहयोगी वातावरण में कई उपयोगकर्ताओं का समर्थन करती है। कुछ उल्लेखनीय उदाहरण हैं: वर्डप्रेस, जूमला, ड्रुपल आदि।
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeK python3 का उपयोग करके बनाया गया है, इस टूल को चलाने के लिए आपको python3 की आवश्यकता होगी और अभी के लिए यह यूनिक्स आधारित सिस्टम के साथ संगत है। विंडोज समर्थन बाद में जोड़ा जाएगा। CMSeeK ऑटो-अपडेट के लिए git पर निर्भर करता है, इसलिए सुनिश्चित करें कि git स्थापित है।
CMSeeK का उपयोग करना काफी आसान है, बस सुनिश्चित करें कि आपके पास python3 और git (सिर्फ रिपो को क्लोन करने के लिए) स्थापित हैं और निम्नलिखित कमांड का उपयोग करें:
https://github.com/Tuhinshubhra/CMSeeKगाइडेड स्कैनिंग के लिए:
अन्यथा:
प्रोग्राम से सहायता मेनू:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
आप मुख्य मेनू से अपडेट की जाँच कर सकते हैं या python3 cmseek.py --update का उपयोग करके अपडेट की जाँच कर सकते हैं और ऑटो अपडेट लागू कर सकते हैं।
नोट: कृपया सुनिश्चित करें कि आपके पास git स्थापित है, CMSeeK ऑटो अपडेट लागू करने के लिए git का उपयोग करता है।
CMSeek निम्नलिखित के माध्यम से CMS का पता लगाता है:
CMSeeK वर्तमान में 170+ CMS का पता लगा सकता है। यहाँ सूची देखें: cmss.py फ़ाइल जो cmseekdb निर्देशिका में मौजूद है।
सभी CMS निम्नलिखित तरीके से संग्रहीत हैं:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
आपके सभी स्कैन परिणाम cms.json नामक json फ़ाइल में संग्रहीत होते हैं, आप लॉग Result\<Target Site> निर्देशिका के अंदर पा सकते हैं, और ब्रूटफोर्स परिणाम भी साइट के परिणाम निर्देशिका के अंतर्गत txt फ़ाइल में संग्रहीत होते हैं।
यहाँ json रिपोर्ट लॉग का एक उदाहरण है:

CMSeek में एक मॉड्यूलर ब्रूटफोर्स सिस्टम है, जिसका अर्थ है कि आप cmseek के साथ काम करने के लिए अपने कस्टम निर्मित ब्रूटफोर्स मॉड्यूल जोड़ सकते हैं। मॉड्यूल बनाने के लिए उचित दस्तावेज़ीकरण जल्द ही बनाया जाएगा, लेकिन यदि आप पहले से ही समझ गए हैं कि कैसे करना है (पूर्व-निर्मित मॉड्यूल का विश्लेषण करने के बाद काफी आसान), तो आपको बस यह करना है:
बिल्कुल इस तरह एक टिप्पणी जोड़ें # <Name Of The CMS> Bruteforce module। इससे CMSeeK को regex का उपयोग करके CMS का नाम जानने में मदद मिलेगी
एक और टिप्पणी जोड़ें ### cmseekbruteforcemodule, इससे CMSeeK को यह जानने में मदद मिलेगी कि यह एक मॉड्यूल है
मॉड्यूल को CMSeeK निर्देशिका के अंतर्गत brutecms निर्देशिका में कॉपी और पेस्ट करें
CMSeeK खोलें और पहले मेनू में इनपुट के रूप में R का उपयोग करके कैश पुनर्निर्माण करें।
यदि सब कुछ सही ढंग से किया गया है तो आपको कुछ इस तरह दिखाई देगा (नीचे स्क्रीनशॉट देखें) और अगली बार जब आप CMSeeK खोलेंगे तो आपका मॉड्यूल ब्रूटफोर्स मेनू में सूचीबद्ध होगा।
अगर कुछ नहीं तो आप हमेशा CMSeeK से बाहर निकलने का आनंद ले सकते हैं (कृपया ऐसा न करें), यह आपको विभिन्न भाषाओं में एक यादृच्छिक विदाई संदेश में अलविदा कहेगा।
साथ ही आप कोड में टिप्पणियाँ पढ़ने का प्रयास कर सकते हैं, वे काफी यादृच्छिक और अजीब हैं!!!
मुख्य मेनू
स्कैन परिणाम
वर्डप्रेस स्कैन परिणाम
कृपया सुनिश्चित करें कि नई समस्या खोलते समय आपके पास निम्नलिखित जानकारी संलग्न है:
इन जानकारियों के बिना समस्याओं का उत्तर नहीं दिया जा सकता!
बिना पूर्व आपसी सहमति के वेबसाइटों के परीक्षण या शोषण के लिए CMSeeK का उपयोग एक अवैध गतिविधि माना जा सकता है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। लेखक किसी भी देयता को नहीं मानते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
CMSeeK GNU General Public License v3.0 के तहत लाइसेंस प्राप्त है