Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CMSeeK — CMS 탐지 및 익스플로잇 스위트 - WordPress, Joomla, Drupal 및 180개 이상의 다른 CMS를 스캔합니다. | Kitploit
도구/GitHubGitHub/tuhinshubhra/cmseek
Vulnerability ScannersExploitationInformation Gathering
GitHubtuhinshubhra/cmseek

CMSeeK

CMS 탐지 및 익스플로잇 스위트 - WordPress, Joomla, Drupal 및 180개 이상의 다른 CMS를 스캔합니다.

저장소 보기
2.6k5201개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

로고
version Python Version GitHub stars GitHub license Twitter

CMS란?

콘텐츠 관리 시스템(CMS)은 디지털 콘텐츠의 생성과 수정을 관리합니다. 일반적으로 여러 사용자가 협업 환경에서 사용할 수 있도록 지원합니다. 주목할 만한 예로는 WordPress, Joomla, Drupal 등이 있습니다.

릴리스 기록

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

변경 로그 파일

CMSeek의 기능:

  • 180개 이상의 CMS 기본 탐지
  • Drupal 버전 탐지
  • 고급 WordPress 스캔
    • 버전 탐지
    • 사용자 열거
    • 플러그인 열거
    • 테마 열거
    • 사용자 탐지 (3가지 탐지 방법)
    • 버전 취약점 검색 등
  • 고급 Joomla 스캔
    • 버전 탐지
    • 백업 파일 찾기
    • 관리자 페이지 찾기
    • 핵심 취약점 탐지
    • 디렉터리 목록 확인
    • 설정 유출 탐지
    • 기타 다양한 검사
  • 모듈식 무차별 대입 시스템
    • 사전 제작된 무차별 대입 모듈 사용 또는 직접 제작하여 통합

요구 사항 및 호환성:

CMSeeK은 python3로 작성되었습니다. 이 도구를 실행하려면 python3가 필요하며 현재 유닉스 기반 시스템과 호환됩니다. Windows 지원은 나중에 추가될 예정입니다. CMSeeK은 자동 업데이트를 위해 git에 의존하므로 git이 설치되어 있는지 확인하십시오.

설치 및 사용법:

CMSeeK을 사용하는 것은 매우 쉽습니다. python3와 git(저장소 복제용)이 설치되어 있는지 확인한 후 다음 명령을 사용하십시오:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

안내식 스캔의 경우:

  • python3 cmseek.py

또는:

  • python3 cmseek.py -u <대상_url> [...]

프로그램의 도움말 메뉴:

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

업데이트 확인:

주 메뉴에서 업데이트를 확인하거나 python3 cmseek.py --update를 사용하여 업데이트를 확인하고 자동 업데이트를 적용할 수 있습니다.

참고: git이 설치되어 있는지 확인하십시오. CMSeeK은 git을 사용하여 자동 업데이트를 적용합니다.

탐지 방법:

CMSeek은 다음을 통해 CMS를 탐지합니다:

  • HTTP 헤더
  • Generator 메타 태그
  • 페이지 소스 코드
  • robots.txt
  • 디렉터리 확인

지원되는 CMS:

CMSeeK은 현재 170개 이상의 CMS를 탐지할 수 있습니다. 목록은 cmseekdb 디렉터리에 있는 cmss.py 파일에서 확인하십시오. 모든 CMS는 다음과 같은 방식으로 저장됩니다:

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

스캔 결과:

모든 스캔 결과는 cms.json이라는 JSON 파일에 저장됩니다. 로그는 Result\<대상 사이트> 디렉터리에서 찾을 수 있으며, 무차별 대입 결과는 사이트 결과 디렉터리 아래의 txt 파일에도 저장됩니다.

JSON 보고서 로그의 예시입니다:

Json Log

무차별 대입 모듈:

CMSeek은 모듈식 무차별 대입 시스템을 갖추고 있어, 사용자가 직접 만든 무차별 대입 모듈을 추가하여 CMSeeK과 함께 작동시킬 수 있습니다. 모듈 생성에 대한 자세한 문서는 곧 작성될 예정이지만, 이미 방법을 알아낸 경우(사전 제작된 모듈을 분석하면 매우 쉽습니다) 다음 단계를 따르십시오:

  1. # <CMS 이름> Bruteforce module 형식의 주석을 추가합니다. 이는 CMSeeK이 정규식을 사용하여 CMS 이름을 알 수 있도록 도와줍니다.

  2. ### cmseekbruteforcemodule이라는 또 다른 주석을 추가합니다. 이는 CMSeeK이 모듈임을 알 수 있도록 도와줍니다.

  3. 모듈을 CMSeeK 디렉터리 아래 brutecms 디렉터리에 복사하여 붙여넣습니다.

  4. CMSeeK을 열고 첫 번째 메뉴에서 R을 입력하여 캐시를 다시 빌드합니다.

  5. 모든 작업이 올바르게 완료되면 아래 스크린샷과 같은 화면이 표시되며, 다음에 CMSeeK을 열면 모듈이 무차별 대입 메뉴에 나열됩니다.

캐시 재빌드 스크린샷

CMSeek을 사용해야 할 더 많은 이유가 필요하신가요?

그래도 이유가 없다면, 언제나 CMSeek을 종료하는 재미를 느낄 수 있습니다 (하지 마세요). 다양한 언어로 된 무작위 작별 인사로 여러분에게 작별을 고할 것입니다.

또한 코드의 주석을 읽어보세요. 상당히 무작위적이고 이상합니다!

스크린샷:

메인 메뉴
메인 메뉴
스캔 결과
스캔 결과
WordPress 스캔 결과
WordPress 스캔 결과

이슈 제출 가이드라인:

새 이슈를 열 때는 다음 정보를 함께 첨부해 주십시오:

  • 대상
  • 오류의 정확한 복사본 또는 오류 스크린샷
  • 운영 체제 및 Python 버전

이 정보가 없는 이슈는 답변을 받지 못할 수 있습니다!

면책 조항:

사전 상호 동의 없이 웹사이트를 테스트하거나 악용하기 위해 CMSeeK을 사용하는 것은 불법 행위로 간주될 수 있습니다. 모든 해당 지역, 주 및 연방 법률을 준수할 책임은 최종 사용자에게 있습니다. 저자는 이 프로그램의 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.

라이선스:

CMSeeK은 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.

팔로우 @r3dhax0r:

트위터

도구 다운로드