Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CMSeeK — Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 180 altri CMS | Kitploit
Strumenti/GitHubGitHub/tuhinshubhra/cmseek
Scanner di VulnerabilitàExploitRaccolta Informazioni
GitHubtuhinshubhra/cmseek

CMSeeK

Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 180 altri CMS

Vedi Repository
2.6k520302 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo
versione Versione Python Stelle GitHub Licenza GitHub Twitter

Cos'è un CMS?

Un sistema di gestione dei contenuti (CMS) gestisce la creazione e la modifica di contenuti digitali. Di solito supporta più utenti in un ambiente collaborativo. Alcuni esempi notevoli sono: WordPress, Joomla, Drupal ecc.

Cronologia versioni

- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

File del changelog

Funzioni di CMSeek:

  • Rilevamento base di oltre 180 CMS
  • Rilevamento versione Drupal
  • Scansioni avanzate di WordPress
    • Rileva versione
    • Enumerazione utenti
    • Enumerazione plugin
    • Enumerazione temi
    • Rileva utenti (3 metodi di rilevamento)
    • Cerca vulnerabilità di versione e molto altro!
  • Scansioni avanzate di Joomla
    • Rilevamento versione
    • Ricerca file di backup
    • Ricerca pagina admin
    • Rilevamento vulnerabilità core
    • Verifica elenco directory
    • Rilevamento fughe di configurazione
    • Varie altre verifiche
  • Sistema modulare di brute force
    • Usa moduli di brute force predefiniti o creane di tuoi e integrali

Requisiti e compatibilità:

CMSeeK è realizzato con python3, avrai bisogno di python3 per eseguire questo strumento ed è compatibile con sistemi basati su Unix al momento. Il supporto per Windows verrà aggiunto in seguito. CMSeeK si basa su git per l'auto-aggiornamento, quindi assicurati che git sia installato.

Installazione e utilizzo:

È abbastanza facile usare CMSeeK, assicurati solo di avere python3 e git (solo per clonare il repository) installati e usa i seguenti comandi:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Per una scansione guidata:

  • python3 cmseek.py

Altrimenti:

  • python3 cmseek.py -u <target_url> [...]

Menu di aiuto dal programma:

USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

Verifica aggiornamenti:

Puoi verificare la presenza di aggiornamenti dal menu principale o usare python3 cmseek.py --update per controllare e applicare l'aggiornamento automatico.

P.S: assicurati di avere git installato, CMSeeK usa git per applicare l'aggiornamento automatico.

Metodi di rilevamento:

CMSeek rileva i CMS tramite:

  • HTTP Headers
  • Generator meta tag
  • Codice sorgente della pagina
  • robots.txt
  • Controllo directory

CMS supportati:

CMSeeK attualmente può rilevare 170+ CMS. Controlla l'elenco qui: cmss.py file presente nella directory cmseekdb. Tutti i CMS sono memorizzati nel seguente modo:

 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Risultato della scansione:

Tutti i risultati delle scansioni sono memorizzati in un file json chiamato cms.json, puoi trovare i log nella directory Result\<Sito Target>, e per quanto riguarda i risultati del brute force, sono memorizzati anche loro in un file txt nella directory dei risultati del sito.

Ecco un esempio del log del report json:

Log JSON

Moduli di Brute Force:

CMSeek ha un sistema modulare di brute force, il che significa che puoi aggiungere i tuoi moduli di brute force personalizzati per funzionare con cmseek. Una documentazione adeguata per la creazione di moduli verrà creata a breve, ma nel caso tu abbia già capito come fare (abbastanza facile una volta analizzati i moduli predefiniti), tutto ciò che devi fare è:

  1. Aggiungi un commento esattamente come questo # <Nome Del CMS> Modulo di brute force. Questo aiuterà CMSeeK a conoscere il nome del CMS usando regex

  2. Aggiungi un altro commento ### cmseekbruteforcemodule, questo aiuterà CMSeeK a sapere che è un modulo

  3. Copia e incolla il modulo nella directory brutecms sotto la directory di CMSeeK

  4. Apri CMSeeK e Ricostruisci la Cache usando R come input nel primo menu.

  5. Se tutto è fatto correttamente, vedrai qualcosa di simile (fai riferimento allo screenshot qui sotto) e il tuo modulo sarà elencato nel menu di brute force la prossima volta che apri CMSeeK.

Screenshot ricostruzione cache

Scarica lo strumento