Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CMSmap — CMSmapは、最も人気のあるCMSのセキュリティ上の欠陥を検出するプロセスを自動化するPythonのオープンソースCMSスキャナーです。 | Kitploit
ツール/GitHubGitHub/dionach/cmsmap
脆弱性スキャナー情報収集ウェブセキュリティ
GitHubdionach/cmsmap

CMSmap

CMSmapは、最も人気のあるCMSのセキュリティ上の欠陥を検出するプロセスを自動化するPythonのオープンソースCMSスキャナーです。

リポジトリを見る
1.2k26827年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CMSmap

CMSmapは、最も人気のあるCMSのセキュリティ上の欠陥を検出するプロセスを自動化するPythonのオープンソースCMSスキャナーです。CMSmapの主な目的は、異なる種類のCMSの一般的な脆弱性を単一のツールに統合することです。

現時点では、CMSmapがサポートするCMSはWordPress、Joomla、Drupal、Moodleです。

このプロジェクトは初期段階にあることに注意してください。そのため、バグや欠陥、誤作動が見つかる可能性があります。自己責任で使用してください。

プレビュー

  • https://asciinema.org/a/MELa2nUcrtATqnDLnc0ig8rcT

インストール

GitHubリポジトリをクローンすることで、CMSmapの最新バージョンをダウンロードできます。

root@kitploit:~
 git clone https://github.com/Dionach/CMSmap

その後、cmsmap.confのedbtypeとedbpath設定を構成する必要があります。Exploit-dbのローカルGitリポジトリがある場合はGITを使用します:

root@kitploit:~
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/

または、debian exploitdbパッケージをインストールしている場合はを使用します。Kaliの場合は、次の設定を使用します:

APT
root@kitploit:~
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/

システム上のどこからでもcmsmapを実行したい場合は、pip3でインストールできます:

root@kitploit:~
cd CMSmap
pip3 install .

アンインストールするには:

root@kitploit:~
pip3 uninstall cmsmap -y

使用法

root@kitploit:~
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
              [-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
              [target]

CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti

スキャン:
  target                ターゲットURL (例: 'https://example.com:8080/')
  -f W/J/D, --force W/J/D
                        スキャンを強制 (W)ordpress, (J)oomla, (D)rupal
  -F, --fullscan        大規模なプラグインリストを使用したフルスキャン。誤検出が発生し、低速!
  -t , --threads        スレッド数 (デフォルト 5)
  -a , --agent          カスタムユーザーエージェントを設定
  -H , --header         カスタムヘッダーを追加 (例: 'Authorization: Basic ABCD...')
  -i , --input          指定されたファイルにリストされた複数のターゲットをスキャン
  -o , --output         出力をファイルに保存
  -E, --noedb           エクスプロイトを検索せずにプラグインを列挙
  -c, --nocleanurls     DrupalのみでクリーンURLを無効化
  -s, --nosslcheck      サーバーの証明書を検証しない
  -d, --dictattack      スキャン中に低強度の辞書攻撃を実行 (ユーザーあたり5回の試行)

ブルートフォース:
  -u , --usr            ユーザー名またはユーザー名ファイル
  -p , --psw            パスワードまたはパスワードファイル
  -x, --noxmlrpc        XML-RPCを使用せずにWordPressをブルートフォース

ポストエクスプロイテーション:
  -k , --crack          パスワードハッシュファイル (hashcatのインストールが必要。WordPressとJoomlaのみ)
  -w , --wordlist       ワードリストファイル

その他:
  -v, --verbose         詳細モード (デフォルト false)
  -h, --help            このヘルプメッセージを表示して終了
  -D, --default         デフォルトオプションでCMSmapを実行
  -U, --update          (C)MSmap, (P)lugins または両方の(PC)を使用

例:
  cmsmap.py https://example.com
  cmsmap.py https://example.com -f W -F --noedb -d
  cmsmap.py https://example.com -i targets.txt -o output.txt
  cmsmap.py https://example.com -u admin -p passwords.txt
  cmsmap.py -k hashes.txt -w passwords.txt

コントリビューションガイドライン

CMSmapに貢献したい場合は、コントリビューションガイドラインを必ず確認してください。

免責事項

事前の相互同意なしにターゲットを攻撃するためにCMSmapを使用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

ツールをダウンロード