
シェルベースのCMS検出およびエクスプロイトキットで、330以上のコンテンツ管理システムを特定し、検出されたターゲットに対して自動化されたセキュリティ監査およびエクスプロイトツールを起動します。
CMS検出およびエクスプロイトキット - Whatcms.org APIに基づく。
Whatcms.shは現在、330以上のCMSアプリケーションとサービスの使用を検出し、その後、検出されたCMSに対して有効なセキュリティ監査ツールのリストを示します。
ツールを使用するにはwhatcms.org APIが必要です:
Usage: ./whatcms.sh example.com
-h ヘルプメッセージを表示
-wh ホスティング詳細を確認
--tools ツール情報を表示

| ツール | ユーティリティ | リポジトリURL |
|---|---|---|
| Dumb0 | ユーザー名スクレイパーツール | https://github.com/0verl0ad/Dumb0/ |
| CMSsc4n | 識別ツール | https://github.com/n4xh4ck5/CMSsc4n |
| Puppet | 識別ツール | https://github.com/Poil/puppet-websites-facts |
| pyfiscan | 識別ツール | https://github.com/fgeek/pyfiscan |
| XAttacker | エクスプロイトツール | https://github.com/Moham3dRiahi/XAttacker |
| beecms | エクスプロイトツール | https://github.com/CHYbeta/cmsPoc |
| CMSXPL | エクスプロイトツール | https://github.com/tanprathan/CMS-XPL |
| JMassExploiter | エクスプロイトツール | https://github.com/anarcoder/JoomlaMassExploiter |
| WPMassExploiter | エクスプロイトツール | https://github.com/anarcoder/WordPressMassExploiter |
| CMSExpFram | エクスプロイトツール | https://github.com/Q2h1Cg/CMS-Exploit-Framework |
| LotusXploit | エクスプロイトツール | https://github.com/Hood3dRob1n/LotusCMS-Exploit |
| BadMod | エクスプロイトツール | https://github.com/MrSqar-Ye/BadMod |
| M0B | エクスプロイトツール | https://github.com/mobrine-mob/M0B-tool |
| LetMeFuckIt | エクスプロイトツール | https://github.com/onthefrontline/LetMeFuckIt-Scanner |
| magescan | エクスプロイトツール | https://github.com/steverobbins/magescan |
| PRESTA | エクスプロイトツール | https://github.com/AlisamTechnology/PRESTA-modules-shell-exploit |
| EktronE | エクスプロイトツール | https://github.com/tomkallo/Ektron_CMS_8.02_exploit |
| XBruteForcer | ブルートフォースツール | https://github.com/Moham3dRiahi/XBruteForcer |
| CoMisSion | 分析ツール | https://github.com/Intrinsec/comission |
| droopescan | 分析ツール | https://github.com/droope/droopescan |
| CMSmap | 分析ツール | https://github.com/Dionach/CMSmap |
| JoomScan | 分析ツール | https://github.com/rezasp/joomscan |
| VBScan | 分析ツール | https://github.com/rezasp/vbscan |
| JoomlaScan | 分析ツール | https://github.com/drego85/JoomlaScan |
| c5scan | 分析ツール | https://github.com/auraltension/c5scan |
| T3scan | 分析ツール | https://github.com/Oblady/T3Scan |
| moodlescan | 分析ツール | https://github.com/inc0d3/moodlescan |
| SPIPScan | 分析ツール | https://github.com/PaulSec/SPIPScan |
| WPHunter | 分析ツール | https://github.com/aryanrtm/WP-Hunter |
| WPSeku | 分析ツール | https://github.com/m4ll0k/WPSeku |
| ACDrupal | 分析ツール | https://github.com/mrmtwoj/ac-drupal |
| Plown | 分析ツール | https://github.com/unweb/plown |
| conscan | 分析ツール | https://github.com/nullsecuritynet/tools/tree/master/scanner/conscan |
| CMSScanner | 分析ツール | https://github.com/CMS-Garden/cmsscanner |
| cmsExplorer | 分析ツール | https://code.google.com/archive/p/cms-explorer |
| WPScan | 分析ツール | https://github.com/wpscanteam/wpscan |
| MooScan | 分析ツール | https://github.com/vortexau/mooscan |
| Scanners | 分析ツール | https://github.com/b3o1/Scanners |
| LiferayScan | 分析ツール | https://github.com/bcoles/LiferayScan |
| InfoLeak | 分析ツール | https://github.com/SIWECOS/InfoLeak-Scanner |
| joomlavs | 分析ツール | https://github.com/rastating/joomlavs |
| WAScan | 分析ツール | https://github.com/m4ll0k/WAScan |
| RedHawk | 分析ツール | https://github.com/Tuhinshubhra/RED_HAWK |
| HostileSBF | 分析ツール | https://github.com/nahamsec/HostileSubBruteforcer |