Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CMSeeK — Suíte de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 180 outros CMSs | Kitploit
Ferramentas/GitHubGitHub/tuhinshubhra/cmseek
Scanners de VulnerabilidadesExploraçãoColeta de Informações
GitHubtuhinshubhra/cmseek

CMSeeK

Suíte de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 180 outros CMSs

Ver Repositório
2.6k52029há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logo
version Python Version GitHub stars GitHub license Twitter

O que é um CMS?

Um sistema de gerenciamento de conteúdo (CMS) gerencia a criação e modificação de conteúdo digital. Ele normalmente suporta múltiplos usuários em um ambiente colaborativo. Alguns exemplos notáveis são: WordPress, Joomla, Drupal etc.

Histórico de Versões

- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

Arquivo de Changelog

Funções do CMSeek:

  • Detecção básica de CMS de mais de 180 CMS
  • Detecção de versão do Drupal
  • Varreduras Avançadas do WordPress
    • Detecta a Versão
    • Enumeração de Usuários
    • Enumeração de Plugins
    • Enumeração de Temas
    • Detecta Usuários (3 Métodos de Detecção)
    • Procura por Vulnerabilidades de Versão e muito mais!
  • Varreduras Avançadas do Joomla
    • Detecção de versão
    • Localizador de arquivos de backup
    • Localizador de página de administração
    • Detecção de vulnerabilidades principais
    • Verificação de listagem de diretório
    • Detecção de vazamento de configuração
    • Várias outras verificações
  • Sistema de força bruta modular
    • Use módulos de força bruta pré-fabricados ou crie os seus próprios e integre

Requisitos e Compatibilidade:

O CMSeeK é construído usando python3, você precisará do python3 para executar esta ferramenta e é compatível com sistemas baseados em unix por enquanto. O suporte para Windows será adicionado posteriormente. O CMSeeK depende do git para auto-atualização, então certifique-se de que o git está instalado.

Instalação e Uso:

É bastante fácil usar o CMSeeK, basta garantir que você tenha python3 e git (apenas para clonar o repositório) instalados e usar os seguintes comandos:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Para varredura guiada:

  • python3 cmseek.py

Senão:

  • python3 cmseek.py -u <url_alvo> [...]

Menu de ajuda do programa:

USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

Verificando Atualizações:

Você pode verificar atualizações a partir do menu principal ou usar python3 cmseek.py --update para verificar e aplicar a atualização automática.

P.S.: Certifique-se de ter o git instalado, o CMSeeK usa o git para aplicar a atualização automática.

Métodos de Detecção:

O CMSeek detecta CMS através dos seguintes:

  • Cabeçalhos HTTP
  • Meta tag Generator
  • Código fonte da página
  • robots.txt
  • Verificação de diretório

CMS Suportados:

O CMSeeK atualmente pode detectar 170+ CMS. Veja a lista aqui: cmss.py arquivo presente no diretório cmseekdb. Todos os CMSs são armazenados da seguinte forma:

 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Resultado da Varredura:

Todos os resultados da sua varredura são armazenados em um arquivo json chamado cms.json, você pode encontrar os logs dentro do diretório Result\<Site Alvo>, e os resultados da força bruta são armazenados em um arquivo txt no diretório de resultados do site também.

Aqui está um exemplo do relatório json:

Json Log

Módulos de Força Bruta:

O CMSeek possui um sistema de força bruta modular, ou seja, você pode adicionar seus próprios módulos de força bruta personalizados para trabalhar com o cmseek. Uma documentação adequada para criar módulos será criada em breve, mas caso você já tenha descoberto como (bem fácil depois de analisar os módulos pré-fabricados), tudo o que você precisa fazer é o seguinte:

  1. Adicione um comentário exatamente assim # <Nome do CMS> Módulo de força bruta. Isso ajudará o CMSeeK a saber o nome do CMS usando regex

  2. Adicione outro comentário ### cmseekbruteforcemodule, isso ajudará o CMSeeK a saber que é um módulo

  3. Copie e cole o módulo no diretório brutecms dentro do diretório do CMSeeK

  4. Abra o CMSeeK e reconstrua o cache usando R como entrada no primeiro menu.

  5. Se tudo for feito corretamente, você verá algo assim (veja a captura de tela abaixo) e seu módulo será listado no menu de força bruta na próxima vez que abrir o CMSeeK.

Cache Rebuild Screenshot

Precisa de Mais Razões para Usar o CMSeeK?

Baixar ferramenta