コンテンツ管理システム(CMS)は、デジタルコンテンツの作成と修正を管理します。通常、複数のユーザーが協調環境で利用できます。注目すべき例としては、WordPress、Joomla、Drupal などがあります。
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeKはpython3で構築されています。このツールを実行するにはpython3が必要で、現在はUnixベースのシステムに対応しています。Windows対応は後日追加予定です。CMSeeKは自動更新にgitを利用するため、gitがインストールされていることを確認してください。
CMSeeKの使用は非常に簡単です。python3とgit(リポジトリのクローン用)がインストールされていることを確認し、以下のコマンドを実行してください:
https://github.com/Tuhinshubhra/CMSeeKガイド付きスキャンの場合:
それ以外:
プログラムのヘルプメニュー:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
メインメニューからアップデートを確認するか、python3 cmseek.py --update を使用してアップデートを確認し、自動更新を適用できます。
追記: git がインストールされていることを確認してください。CMSeeKは自動更新にgitを使用します。
CMSeekは以下の方法でCMSを検出します:
CMSeeKは現在170以上のCMSを検出できます。cmseekdbディレクトリにあるcmss.pyファイルでリストを確認してください。
すべてのCMSは以下のように保存されています:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
すべてのスキャン結果は cms.json というJSONファイルに保存されます。ログは Result\<Target Site> ディレクトリ内にあります。ブルートフォースの結果もサイトの結果ディレクトリ内のtxtファイルに保存されます。
JSONレポートログの例:

CMSeekはモジュラー型ブルートフォースシステムを備えており、独自のブルートフォースモジュールを追加して動作させることができます。モジュール作成の正式なドキュメントは近日中に作成されますが、すでに方法を理解している場合(既製モジュールを分析すれば非常に簡単です)、以下の手順を実行するだけです:
# <CMS名> Bruteforce module のようにコメントを追加します。これによりCMSeeKはregexを使用してCMSの名前を認識できます
別のコメント ### cmseekbruteforcemodule を追加します。これによりCMSeeKはそれがモジュールであることを認識します
モジュールをCMSeeKディレクトリ内の brutecms ディレクトリにコピー&ペーストします
CMSeeKを開き、最初のメニューで R を入力してキャッシュを再構築します
すべてが正しく行われていれば、以下のような画面が表示され(スクリーンショット参照)、次回CMSeeKを開いたときにブルートフォースメニューにモジュールが表示されます
もし他に理由がなくても、CMSeeKを終了する楽しみ(やめてください)はいつでもあります。さまざまな言語でランダムな別れのメッセージが表示されます。
また、コード内のコメントを読んでみてください。かなりランダムで奇妙です!!!
メインメニュー
スキャン結果
WordPressスキャン結果
新しい問題を報告する際には、以下の情報を添付してください:
これらの情報がない問題には回答されない可能性があります!
事前の相互同意なしにCMSeeKを使用してWebサイトをテストまたは悪用することは、違法行為とみなされる可能性があります。適用されるすべての地域、州、連邦法を遵守するのは最終ユーザーの責任です。作成者は、このプログラムによって生じた誤用や損害について一切の責任を負いません。
CMSeeKはGNU General Public License v3.0の下でライセンスされています。