Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CMSmap — CMSmap é um scanner de CMS em Python, de código aberto, que automatiza o processo de detecção de falhas de segurança dos CMSs mais populares. | Kitploit
Ferramentas/GitHubGitHub/dionach/cmsmap
Scanners de VulnerabilidadesColeta de InformaçõesSegurança Web
GitHubdionach/cmsmap

CMSmap

CMSmap é um scanner de CMS em Python, de código aberto, que automatiza o processo de detecção de falhas de segurança dos CMSs mais populares.

Ver Repositório
1.2k268há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CMSmap

O CMSmap é um scanner de CMS de código aberto em Python que automatiza o processo de detecção de falhas de segurança dos CMSs mais populares. O principal objetivo do CMSmap é integrar vulnerabilidades comuns para diferentes tipos de CMSs em uma única ferramenta.

Atualmente, os CMSs suportados pelo CMSmap são WordPress, Joomla, Drupal e Moodle.

Observe que este projeto está em estágio inicial. Como tal, você pode encontrar bugs, falhas ou mau funcionamento. Use por sua conta e risco!

Pré-visualização

  • https://asciinema.org/a/MELa2nUcrtATqnDLnc0ig8rcT

Instalação

Você pode baixar a versão mais recente do CMSmap clonando o repositório GitHub:

root@kitploit:~
 git clone https://github.com/Dionach/CMSmap

Em seguida, você precisa configurar as definições edbtype e edbpath no cmsmap.conf. Use GIT se você tiver um repositório Git local do Exploit-db:

root@kitploit:~
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/

Alternativamente, use APT se você instalou o pacote debian exploitdb. Para Kali, use as seguintes definições:

root@kitploit:~
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/

Se você quiser executar cmsmap de qualquer lugar do seu sistema, pode instalá-lo com pip3:

root@kitploit:~
cd CMSmap
pip3 install .

Para desinstalá-lo:

root@kitploit:~
pip3 uninstall cmsmap -y

Uso

root@kitploit:~
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
              [-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
              [target]

CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti

Scan:
  target                target URL (e.g. 'https://example.com:8080/')
  -f W/J/D, --force W/J/D
                        force scan (W)ordpress, (J)oomla or (D)rupal
  -F, --fullscan        full scan using large plugin lists. False positives and slow!
  -t , --threads        number of threads (Default 5)
  -a , --agent          set custom user-agent
  -H , --header         add custom header (e.g. 'Authorization: Basic ABCD...')
  -i , --input          scan multiple targets listed in a given file
  -o , --output         save output in a file
  -E, --noedb           enumerate plugins without searching exploits
  -c, --nocleanurls     disable clean urls for Drupal only
  -s, --nosslcheck      don't validate the server's certificate
  -d, --dictattack      run low intense dictionary attack during scanning (5 attempts per user)

Brute-Force:
  -u , --usr            username or username file
  -p , --psw            password or password file
  -x, --noxmlrpc        brute forcing WordPress without XML-RPC

Post Exploitation:
  -k , --crack          password hashes file (Require hashcat installed. For WordPress and Joomla only)
  -w , --wordlist       wordlist file

Others:
  -v, --verbose         verbose mode (Default false)
  -h, --help            show this help message and exit
  -D, --default         rum CMSmap with default options
  -U, --update          use (C)MSmap, (P)lugins or (PC) for both

Examples:
  cmsmap.py https://example.com
  cmsmap.py https://example.com -f W -F --noedb -d
  cmsmap.py https://example.com -i targets.txt -o output.txt
  cmsmap.py https://example.com -u admin -p passwords.txt
  cmsmap.py -k hashes.txt -w passwords.txt

Diretrizes de contribuição

Se você deseja contribuir para o CMSmap, certifique-se de revisar as diretrizes de contribuição.

Aviso de responsabilidade

O uso do CMSmap para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores NÃO assumem nenhuma responsabilidade e NÃO são responsáveis por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta