
CMS 탐지 및 익스플로잇 스위트 - WordPress, Joomla, Drupal 및 180개 이상의 다른 CMS를 스캔합니다.
콘텐츠 관리 시스템(CMS)은 디지털 콘텐츠의 생성과 수정을 관리합니다. 일반적으로 여러 사용자가 협업 환경에서 사용할 수 있도록 지원합니다. 주목할 만한 예로는 WordPress, Joomla, Drupal 등이 있습니다.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
CMSeeK은 python3로 작성되었습니다. 이 도구를 실행하려면 python3가 필요하며 현재 유닉스 기반 시스템과 호환됩니다. Windows 지원은 나중에 추가될 예정입니다. CMSeeK은 자동 업데이트를 위해 git에 의존하므로 git이 설치되어 있는지 확인하십시오.
CMSeeK을 사용하는 것은 매우 쉽습니다. python3와 git(저장소 복제용)이 설치되어 있는지 확인한 후 다음 명령을 사용하십시오:
https://github.com/Tuhinshubhra/CMSeeK안내식 스캔의 경우:
또는:
프로그램의 도움말 메뉴:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
주 메뉴에서 업데이트를 확인하거나 python3 cmseek.py --update를 사용하여 업데이트를 확인하고 자동 업데이트를 적용할 수 있습니다.
참고: git이 설치되어 있는지 확인하십시오. CMSeeK은 git을 사용하여 자동 업데이트를 적용합니다.
CMSeek은 다음을 통해 CMS를 탐지합니다:
CMSeeK은 현재 170개 이상의 CMS를 탐지할 수 있습니다. 목록은 cmseekdb 디렉터리에 있는 cmss.py 파일에서 확인하십시오.
모든 CMS는 다음과 같은 방식으로 저장됩니다:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
모든 스캔 결과는 cms.json이라는 JSON 파일에 저장됩니다. 로그는 Result\<대상 사이트> 디렉터리에서 찾을 수 있으며, 무차별 대입 결과는 사이트 결과 디렉터리 아래의 txt 파일에도 저장됩니다.
JSON 보고서 로그의 예시입니다:

CMSeek은 모듈식 무차별 대입 시스템을 갖추고 있어, 사용자가 직접 만든 무차별 대입 모듈을 추가하여 CMSeeK과 함께 작동시킬 수 있습니다. 모듈 생성에 대한 자세한 문서는 곧 작성될 예정이지만, 이미 방법을 알아낸 경우(사전 제작된 모듈을 분석하면 매우 쉽습니다) 다음 단계를 따르십시오:
# <CMS 이름> Bruteforce module 형식의 주석을 추가합니다. 이는 CMSeeK이 정규식을 사용하여 CMS 이름을 알 수 있도록 도와줍니다.
### cmseekbruteforcemodule이라는 또 다른 주석을 추가합니다. 이는 CMSeeK이 모듈임을 알 수 있도록 도와줍니다.
모듈을 CMSeeK 디렉터리 아래 brutecms 디렉터리에 복사하여 붙여넣습니다.
CMSeeK을 열고 첫 번째 메뉴에서 R을 입력하여 캐시를 다시 빌드합니다.
모든 작업이 올바르게 완료되면 아래 스크린샷과 같은 화면이 표시되며, 다음에 CMSeeK을 열면 모듈이 무차별 대입 메뉴에 나열됩니다.
그래도 이유가 없다면, 언제나 CMSeek을 종료하는 재미를 느낄 수 있습니다 (하지 마세요). 다양한 언어로 된 무작위 작별 인사로 여러분에게 작별을 고할 것입니다.
또한 코드의 주석을 읽어보세요. 상당히 무작위적이고 이상합니다!
메인 메뉴
스캔 결과
WordPress 스캔 결과
새 이슈를 열 때는 다음 정보를 함께 첨부해 주십시오:
이 정보가 없는 이슈는 답변을 받지 못할 수 있습니다!
사전 상호 동의 없이 웹사이트를 테스트하거나 악용하기 위해 CMSeeK을 사용하는 것은 불법 행위로 간주될 수 있습니다. 모든 해당 지역, 주 및 연방 법률을 준수할 책임은 최종 사용자에게 있습니다. 저자는 이 프로그램의 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.
CMSeeK은 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.