
Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 180 altri CMS
Un sistema di gestione dei contenuti (CMS) gestisce la creazione e la modifica di contenuti digitali. Di solito supporta più utenti in un ambiente collaborativo. Alcuni esempi notevoli sono: WordPress, Joomla, Drupal ecc.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeK è realizzato con python3, avrai bisogno di python3 per eseguire questo strumento ed è compatibile con sistemi basati su Unix al momento. Il supporto per Windows verrà aggiunto in seguito. CMSeeK si basa su git per l'auto-aggiornamento, quindi assicurati che git sia installato.
È abbastanza facile usare CMSeeK, assicurati solo di avere python3 e git (solo per clonare il repository) installati e usa i seguenti comandi:
https://github.com/Tuhinshubhra/CMSeeKPer una scansione guidata:
Altrimenti:
Menu di aiuto dal programma:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
Puoi verificare la presenza di aggiornamenti dal menu principale o usare python3 cmseek.py --update per controllare e applicare l'aggiornamento automatico.
P.S: assicurati di avere git installato, CMSeeK usa git per applicare l'aggiornamento automatico.
CMSeek rileva i CMS tramite:
CMSeeK attualmente può rilevare 170+ CMS. Controlla l'elenco qui: cmss.py file presente nella directory cmseekdb.
Tutti i CMS sono memorizzati nel seguente modo:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
Tutti i risultati delle scansioni sono memorizzati in un file json chiamato cms.json, puoi trovare i log nella directory Result\<Sito Target>, e per quanto riguarda i risultati del brute force, sono memorizzati anche loro in un file txt nella directory dei risultati del sito.
Ecco un esempio del log del report json:

CMSeek ha un sistema modulare di brute force, il che significa che puoi aggiungere i tuoi moduli di brute force personalizzati per funzionare con cmseek. Una documentazione adeguata per la creazione di moduli verrà creata a breve, ma nel caso tu abbia già capito come fare (abbastanza facile una volta analizzati i moduli predefiniti), tutto ciò che devi fare è:
Aggiungi un commento esattamente come questo # <Nome Del CMS> Modulo di brute force. Questo aiuterà CMSeeK a conoscere il nome del CMS usando regex
Aggiungi un altro commento ### cmseekbruteforcemodule, questo aiuterà CMSeeK a sapere che è un modulo
Copia e incolla il modulo nella directory brutecms sotto la directory di CMSeeK
Apri CMSeeK e Ricostruisci la Cache usando R come input nel primo menu.
Se tutto è fatto correttamente, vedrai qualcosa di simile (fai riferimento allo screenshot qui sotto) e il tuo modulo sarà elencato nel menu di brute force la prossima volta che apri CMSeeK.
Se non altro, puoi sempre goderti l'uscita da CMSeeK (per favore non farlo), ti saluterà con un messaggio di addio casuale in varie lingue.
Inoltre puoi provare a leggere i commenti nel codice, sono piuttosto casuali e strani!!!
Menu principale
Risultato scansione
Risultato scansione WordPress
Assicurati di avere le seguenti informazioni quando apri un nuovo issue:
Gli issue senza queste informazioni potrebbero non ricevere risposta!
L'uso di CMSeeK per testare o sfruttare siti web senza previo accordo reciproco può essere considerato un'attività illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità e non sono responsabili per eventuali abusi o danni causati da questo programma.
CMSeeK è concesso in licenza sotto GNU General Public License v3.0