Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CMSeeK — CMS検出と悪用スイート - WordPress、Joomla、Drupal、および180以上の他のCMSをスキャン | Kitploit
ツール/GitHubGitHub/tuhinshubhra/cmseek
脆弱性スキャナーエクスプロイト情報収集
GitHubtuhinshubhra/cmseek

CMSeeK

CMS検出と悪用スイート - WordPress、Joomla、Drupal、および180以上の他のCMSをスキャン

リポジトリを見る
2.6k5201ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロゴ
version Python Version GitHub stars GitHub license Twitter

CMSとは?

コンテンツ管理システム(CMS)は、デジタルコンテンツの作成と修正を管理します。通常、複数のユーザーが協調環境で利用できます。注目すべき例としては、WordPress、Joomla、Drupal などがあります。

リリース履歴

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

変更履歴ファイル

CMSeekの機能

  • 180以上のCMSの基本CMS検出
  • Drupalバージョン検出
  • 高度なWordPressスキャン
    • バージョン検出
    • ユーザー列挙
    • プラグイン列挙
    • テーマ列挙
    • ユーザー検出(3つの検出方法)
    • バージョンの脆弱性などを探す!
  • 高度なJoomlaスキャン
    • バージョン検出
    • バックアップファイル検出
    • 管理ページ検出
    • コア脆弱性検出
    • ディレクトリリスティングチェック
    • 設定漏洩検出
    • その他のチェック
  • モジュラー型ブルートフォースシステム
    • 既製のブルートフォースモジュールを使用するか、独自に作成して統合できます

必要条件と互換性

CMSeeKはpython3で構築されています。このツールを実行するにはpython3が必要で、現在はUnixベースのシステムに対応しています。Windows対応は後日追加予定です。CMSeeKは自動更新にgitを利用するため、gitがインストールされていることを確認してください。

インストールと使用方法

CMSeeKの使用は非常に簡単です。python3とgit(リポジトリのクローン用)がインストールされていることを確認し、以下のコマンドを実行してください:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

ガイド付きスキャンの場合:

  • python3 cmseek.py

それ以外:

  • python3 cmseek.py -u <target_url> [...]

プログラムのヘルプメニュー:

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

アップデートの確認

メインメニューからアップデートを確認するか、python3 cmseek.py --update を使用してアップデートを確認し、自動更新を適用できます。

追記: git がインストールされていることを確認してください。CMSeeKは自動更新にgitを使用します。

検出方法

CMSeekは以下の方法でCMSを検出します:

  • HTTPヘッダー
  • Generatorメタタグ
  • ページソースコード
  • robots.txt
  • ディレクトリチェック

対応CMS

CMSeeKは現在170以上のCMSを検出できます。cmseekdbディレクトリにあるcmss.pyファイルでリストを確認してください。 すべてのCMSは以下のように保存されています:

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

スキャン結果

すべてのスキャン結果は cms.json というJSONファイルに保存されます。ログは Result\<Target Site> ディレクトリ内にあります。ブルートフォースの結果もサイトの結果ディレクトリ内のtxtファイルに保存されます。

JSONレポートログの例:

JSONログ

ブルートフォースモジュール

CMSeekはモジュラー型ブルートフォースシステムを備えており、独自のブルートフォースモジュールを追加して動作させることができます。モジュール作成の正式なドキュメントは近日中に作成されますが、すでに方法を理解している場合(既製モジュールを分析すれば非常に簡単です)、以下の手順を実行するだけです:

  1. # <CMS名> Bruteforce module のようにコメントを追加します。これによりCMSeeKはregexを使用してCMSの名前を認識できます

  2. 別のコメント ### cmseekbruteforcemodule を追加します。これによりCMSeeKはそれがモジュールであることを認識します

  3. モジュールをCMSeeKディレクトリ内の brutecms ディレクトリにコピー&ペーストします

  4. CMSeeKを開き、最初のメニューで R を入力してキャッシュを再構築します

  5. すべてが正しく行われていれば、以下のような画面が表示され(スクリーンショット参照)、次回CMSeeKを開いたときにブルートフォースメニューにモジュールが表示されます

キャッシュ再構築のスクリーンショット

CMSeeKを使うべき他の理由は?

もし他に理由がなくても、CMSeeKを終了する楽しみ(やめてください)はいつでもあります。さまざまな言語でランダムな別れのメッセージが表示されます。

また、コード内のコメントを読んでみてください。かなりランダムで奇妙です!!!

スクリーンショット

Main Menu
メインメニュー
Scan Result
スキャン結果
WordPress Scan Result
WordPressスキャン結果

問題を報告する際のガイドライン

新しい問題を報告する際には、以下の情報を添付してください:

  • 対象
  • エラーの正確なコピーまたはエラーのスクリーンショット
  • 使用しているOSとPythonのバージョン

これらの情報がない問題には回答されない可能性があります!

免責事項

事前の相互同意なしにCMSeeKを使用してWebサイトをテストまたは悪用することは、違法行為とみなされる可能性があります。適用されるすべての地域、州、連邦法を遵守するのは最終ユーザーの責任です。作成者は、このプログラムによって生じた誤用や損害について一切の責任を負いません。

ライセンス

CMSeeKはGNU General Public License v3.0の下でライセンスされています。

私をフォロー @r3dhax0r

Twitter

ツールをダウンロード