
Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 180 altri CMS
Un sistema di gestione dei contenuti (CMS) gestisce la creazione e la modifica di contenuti digitali. Di solito supporta più utenti in un ambiente collaborativo. Alcuni esempi notevoli sono: WordPress, Joomla, Drupal ecc.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeK è realizzato con python3, avrai bisogno di python3 per eseguire questo strumento ed è compatibile con sistemi basati su Unix al momento. Il supporto per Windows verrà aggiunto in seguito. CMSeeK si basa su git per l'auto-aggiornamento, quindi assicurati che git sia installato.
È abbastanza facile usare CMSeeK, assicurati solo di avere python3 e git (solo per clonare il repository) installati e usa i seguenti comandi:
https://github.com/Tuhinshubhra/CMSeeKPer una scansione guidata:
Altrimenti:
Menu di aiuto dal programma:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
Puoi verificare la presenza di aggiornamenti dal menu principale o usare python3 cmseek.py --update per controllare e applicare l'aggiornamento automatico.
P.S: assicurati di avere git installato, CMSeeK usa git per applicare l'aggiornamento automatico.
CMSeek rileva i CMS tramite:
CMSeeK attualmente può rilevare 170+ CMS. Controlla l'elenco qui: cmss.py file presente nella directory cmseekdb.
Tutti i CMS sono memorizzati nel seguente modo:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
Tutti i risultati delle scansioni sono memorizzati in un file json chiamato cms.json, puoi trovare i log nella directory Result\<Sito Target>, e per quanto riguarda i risultati del brute force, sono memorizzati anche loro in un file txt nella directory dei risultati del sito.
Ecco un esempio del log del report json:

CMSeek ha un sistema modulare di brute force, il che significa che puoi aggiungere i tuoi moduli di brute force personalizzati per funzionare con cmseek. Una documentazione adeguata per la creazione di moduli verrà creata a breve, ma nel caso tu abbia già capito come fare (abbastanza facile una volta analizzati i moduli predefiniti), tutto ciò che devi fare è:
Aggiungi un commento esattamente come questo # <Nome Del CMS> Modulo di brute force. Questo aiuterà CMSeeK a conoscere il nome del CMS usando regex
Aggiungi un altro commento ### cmseekbruteforcemodule, questo aiuterà CMSeeK a sapere che è un modulo
Copia e incolla il modulo nella directory brutecms sotto la directory di CMSeeK
Apri CMSeeK e Ricostruisci la Cache usando R come input nel primo menu.
Se tutto è fatto correttamente, vedrai qualcosa di simile (fai riferimento allo screenshot qui sotto) e il tuo modulo sarà elencato nel menu di brute force la prossima volta che apri CMSeeK.