Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CMSeeK — Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 180 altri CMS | Kitploit
Strumenti/GitHubGitHub/tuhinshubhra/cmseek
Scanner di VulnerabilitàExploitRaccolta Informazioni
GitHubtuhinshubhra/cmseek

CMSeeK

Suite di rilevamento e sfruttamento CMS - Scansiona WordPress, Joomla, Drupal e oltre 180 altri CMS

Vedi Repository
2.6k5201 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo
versione Versione Python Stelle GitHub Licenza GitHub Twitter

Cos'è un CMS?

Un sistema di gestione dei contenuti (CMS) gestisce la creazione e la modifica di contenuti digitali. Di solito supporta più utenti in un ambiente collaborativo. Alcuni esempi notevoli sono: WordPress, Joomla, Drupal ecc.

Cronologia versioni

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

File del changelog

Funzioni di CMSeek:

  • Rilevamento base di oltre 180 CMS
  • Rilevamento versione Drupal
  • Scansioni avanzate di WordPress
    • Rileva versione
    • Enumerazione utenti
    • Enumerazione plugin
    • Enumerazione temi
    • Rileva utenti (3 metodi di rilevamento)
    • Cerca vulnerabilità di versione e molto altro!
  • Scansioni avanzate di Joomla
    • Rilevamento versione
    • Ricerca file di backup
    • Ricerca pagina admin
    • Rilevamento vulnerabilità core
    • Verifica elenco directory
    • Rilevamento fughe di configurazione
    • Varie altre verifiche
  • Sistema modulare di brute force
    • Usa moduli di brute force predefiniti o creane di tuoi e integrali

Requisiti e compatibilità:

CMSeeK è realizzato con python3, avrai bisogno di python3 per eseguire questo strumento ed è compatibile con sistemi basati su Unix al momento. Il supporto per Windows verrà aggiunto in seguito. CMSeeK si basa su git per l'auto-aggiornamento, quindi assicurati che git sia installato.

Installazione e utilizzo:

È abbastanza facile usare CMSeeK, assicurati solo di avere python3 e git (solo per clonare il repository) installati e usa i seguenti comandi:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Per una scansione guidata:

  • python3 cmseek.py

Altrimenti:

  • python3 cmseek.py -u <target_url> [...]

Menu di aiuto dal programma:

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

Verifica aggiornamenti:

Puoi verificare la presenza di aggiornamenti dal menu principale o usare python3 cmseek.py --update per controllare e applicare l'aggiornamento automatico.

P.S: assicurati di avere git installato, CMSeeK usa git per applicare l'aggiornamento automatico.

Metodi di rilevamento:

CMSeek rileva i CMS tramite:

  • HTTP Headers
  • Generator meta tag
  • Codice sorgente della pagina
  • robots.txt
  • Controllo directory

CMS supportati:

CMSeeK attualmente può rilevare 170+ CMS. Controlla l'elenco qui: cmss.py file presente nella directory cmseekdb. Tutti i CMS sono memorizzati nel seguente modo:

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Risultato della scansione:

Tutti i risultati delle scansioni sono memorizzati in un file json chiamato cms.json, puoi trovare i log nella directory Result\<Sito Target>, e per quanto riguarda i risultati del brute force, sono memorizzati anche loro in un file txt nella directory dei risultati del sito.

Ecco un esempio del log del report json:

Log JSON

Moduli di Brute Force:

CMSeek ha un sistema modulare di brute force, il che significa che puoi aggiungere i tuoi moduli di brute force personalizzati per funzionare con cmseek. Una documentazione adeguata per la creazione di moduli verrà creata a breve, ma nel caso tu abbia già capito come fare (abbastanza facile una volta analizzati i moduli predefiniti), tutto ciò che devi fare è:

  1. Aggiungi un commento esattamente come questo # <Nome Del CMS> Modulo di brute force. Questo aiuterà CMSeeK a conoscere il nome del CMS usando regex

  2. Aggiungi un altro commento ### cmseekbruteforcemodule, questo aiuterà CMSeeK a sapere che è un modulo

  3. Copia e incolla il modulo nella directory brutecms sotto la directory di CMSeeK

  4. Apri CMSeeK e Ricostruisci la Cache usando R come input nel primo menu.

  5. Se tutto è fatto correttamente, vedrai qualcosa di simile (fai riferimento allo screenshot qui sotto) e il tuo modulo sarà elencato nel menu di brute force la prossima volta che apri CMSeeK.

Screenshot ricostruzione cache

Hai bisogno di altri motivi per usare CMSeeK?

Se non altro, puoi sempre goderti l'uscita da CMSeeK (per favore non farlo), ti saluterà con un messaggio di addio casuale in varie lingue.

Inoltre puoi provare a leggere i commenti nel codice, sono piuttosto casuali e strani!!!

Screenshot:

Menu principale
Menu principale
Risultato scansione
Risultato scansione
Risultato scansione WordPress
Risultato scansione WordPress

Linee guida per aprire un issue:

Assicurati di avere le seguenti informazioni quando apri un nuovo issue:

  • Target
  • Copia esatta dell'errore o screenshot dell'errore
  • Il tuo sistema operativo e la versione di python

Gli issue senza queste informazioni potrebbero non ricevere risposta!

Dichiarazione di non responsabilità:

L'uso di CMSeeK per testare o sfruttare siti web senza previo accordo reciproco può essere considerato un'attività illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità e non sono responsabili per eventuali abusi o danni causati da questo programma.

Licenza:

CMSeeK è concesso in licenza sotto GNU General Public License v3.0

Seguimi @r3dhax0r:

Twitter

Scarica lo strumento