Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CMSeeK — Suíte de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 180 outros CMSs | Kitploit
Ferramentas/GitHubGitHub/tuhinshubhra/cmseek
Scanners de VulnerabilidadesExploraçãoColeta de Informações
GitHubtuhinshubhra/cmseek

CMSeeK

Suíte de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 180 outros CMSs

Ver Repositório
2.6k520há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logo
version Python Version GitHub stars GitHub license Twitter

O que é um CMS?

Um sistema de gerenciamento de conteúdo (CMS) gerencia a criação e modificação de conteúdo digital. Ele normalmente suporta múltiplos usuários em um ambiente colaborativo. Alguns exemplos notáveis são: WordPress, Joomla, Drupal etc.

Histórico de Versões

root@kitploit:~
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...

Arquivo de Changelog

Funções do CMSeek:

  • Detecção básica de CMS de mais de 180 CMS
  • Detecção de versão do Drupal
  • Varreduras Avançadas do WordPress
    • Detecta a Versão
    • Enumeração de Usuários
    • Enumeração de Plugins
    • Enumeração de Temas
    • Detecta Usuários (3 Métodos de Detecção)
    • Procura por Vulnerabilidades de Versão e muito mais!
  • Varreduras Avançadas do Joomla
    • Detecção de versão
    • Localizador de arquivos de backup
    • Localizador de página de administração
    • Detecção de vulnerabilidades principais
    • Verificação de listagem de diretório
    • Detecção de vazamento de configuração
    • Várias outras verificações
  • Sistema de força bruta modular
    • Use módulos de força bruta pré-fabricados ou crie os seus próprios e integre

Requisitos e Compatibilidade:

O CMSeeK é construído usando python3, você precisará do python3 para executar esta ferramenta e é compatível com sistemas baseados em unix por enquanto. O suporte para Windows será adicionado posteriormente. O CMSeeK depende do git para auto-atualização, então certifique-se de que o git está instalado.

Instalação e Uso:

É bastante fácil usar o CMSeeK, basta garantir que você tenha python3 e git (apenas para clonar o repositório) instalados e usar os seguintes comandos:

  • git clone https://github.com/Tuhinshubhra/CMSeeK
  • cd CMSeeK
  • pip/pip3 install -r requirements.txt

Para varredura guiada:

  • python3 cmseek.py

Senão:

  • python3 cmseek.py -u <url_alvo> [...]

Menu de ajuda do programa:

root@kitploit:~
USAGE:
       python3 cmseek.py (for guided scanning) OR
       python3 cmseek.py [OPTIONS] <Target Specification>

SPECIFING TARGET:
      -u URL, --url URL            Target Url
      -l LIST, --list LIST         Path of the file containing list of sites
                                   for multi-site scan (comma separated or one-per-line)

MANIPULATING SCAN:
      -i cms, --ignore--cms cms    Specify which CMS IDs to skip in order to
                                   avoid flase positive. separated by comma ","

      --strict-cms cms             Checks target against a list of provided
                                   CMS IDs. separated by comma ","

      --skip-scanned               Skips target if it's CMS was previously detected.

RE-DIRECT:
      --follow-redirect            Follows all/any redirect(s)
      --no-redirect                Skips all redirects and tests the input target(s)

USER AGENT:
      -r, --random-agent           Use a random user agent
      --googlebot                  Use Google bot user agent
      --user-agent USER_AGENT      Specify a custom user agent

OUTPUT:
      -v, --verbose                Increase output verbosity

VERSION & UPDATING:
      --update                     Update CMSeeK (Requires git)
      --version                    Show CMSeeK version and exit

HELP & MISCELLANEOUS:
      -h, --help                   Show this help message and exit
      --clear-result               Delete all the scan result
      --batch                      Never ask you to press enter after every site in a list is scanned

EXAMPLE USAGE:
      python3 cmseek.py -u example.com                           # Scan example.com
      python3 cmseek.py -l /home/user/target.txt                 # Scan the sites specified in target.txt (comma separated)
      python3 cmseek.py -u example.com --user-agent Mozilla 5.0  # Scan example.com using custom user-Agent Mozilla is 5.0 used here
      python3 cmseek.py -u example.com --random-agent            # Scan example.com using a random user-Agent
      python3 cmseek.py -v -u example.com                        # enabling verbose output while scanning example.com

Verificando Atualizações:

Você pode verificar atualizações a partir do menu principal ou usar python3 cmseek.py --update para verificar e aplicar a atualização automática.

P.S.: Certifique-se de ter o git instalado, o CMSeeK usa o git para aplicar a atualização automática.

Métodos de Detecção:

O CMSeek detecta CMS através dos seguintes:

  • Cabeçalhos HTTP
  • Meta tag Generator
  • Código fonte da página
  • robots.txt
  • Verificação de diretório

CMS Suportados:

O CMSeeK atualmente pode detectar 170+ CMS. Veja a lista aqui: cmss.py arquivo presente no diretório cmseekdb. Todos os CMSs são armazenados da seguinte forma:

root@kitploit:~
 cmsID = {
   'name':'Name Of CMS',
   'url':'Official URL of the CMS',
   'vd':'Version Detection (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Resultado da Varredura:

Todos os resultados da sua varredura são armazenados em um arquivo json chamado cms.json, você pode encontrar os logs dentro do diretório Result\<Site Alvo>, e os resultados da força bruta são armazenados em um arquivo txt no diretório de resultados do site também.

Aqui está um exemplo do relatório json:

Json Log

Módulos de Força Bruta:

O CMSeek possui um sistema de força bruta modular, ou seja, você pode adicionar seus próprios módulos de força bruta personalizados para trabalhar com o cmseek. Uma documentação adequada para criar módulos será criada em breve, mas caso você já tenha descoberto como (bem fácil depois de analisar os módulos pré-fabricados), tudo o que você precisa fazer é o seguinte:

  1. Adicione um comentário exatamente assim # <Nome do CMS> Módulo de força bruta. Isso ajudará o CMSeeK a saber o nome do CMS usando regex

  2. Adicione outro comentário ### cmseekbruteforcemodule, isso ajudará o CMSeeK a saber que é um módulo

  3. Copie e cole o módulo no diretório brutecms dentro do diretório do CMSeeK

  4. Abra o CMSeeK e reconstrua o cache usando R como entrada no primeiro menu.

  5. Se tudo for feito corretamente, você verá algo assim (veja a captura de tela abaixo) e seu módulo será listado no menu de força bruta na próxima vez que abrir o CMSeeK.

Cache Rebuild Screenshot

Precisa de Mais Razões para Usar o CMSeeK?

Se não for por nada, você pode sempre se divertir ao sair do CMSeeK (por favor, não faça isso), ele se despedirá de você com uma mensagem de despedida aleatória em vários idiomas.

Você também pode tentar ler os comentários no código, eles são bem aleatórios e estranhos!!!

Screenshots:

Main Menu
Main Menu
Scan Result
Scan Result
WordPress Scan Result
WordPress Scan Result

Diretrizes para Abrir uma Issue:

Por favor, certifique-se de ter as seguintes informações anexadas ao abrir uma nova issue:

  • Alvo
  • Cópia exata do erro ou captura de tela do erro
  • Seu sistema operacional e versão do python

Issues sem essas informações podem não ser respondidas!

Aviso Legal:

O uso do CMSeeK para testar ou explorar sites sem consentimento mútuo prévio pode ser considerado uma atividade ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Licença:

O CMSeeK é licenciado sob GNU General Public License v3.0

Siga-me @r3dhax0r:

Twitter

Baixar ferramenta