
Suíte de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e mais de 180 outros CMSs
Um sistema de gerenciamento de conteúdo (CMS) gerencia a criação e modificação de conteúdo digital. Ele normalmente suporta múltiplos usuários em um ambiente colaborativo. Alguns exemplos notáveis são: WordPress, Joomla, Drupal etc.
- Version 1.1.3 [25-07-2020]
- Version 1.1.2 [19-05-2019]
- Version 1.1.1 [01-02-2019]
- Version 1.1.0 [28-08-2018]
- Version 1.0.9 [21-08-2018]
- Version 1.0.8 [14-08-2018]
- Version 1.0.7 [07-08-2018]
...
O CMSeeK é construído usando python3, você precisará do python3 para executar esta ferramenta e é compatível com sistemas baseados em unix por enquanto. O suporte para Windows será adicionado posteriormente. O CMSeeK depende do git para auto-atualização, então certifique-se de que o git está instalado.
É bastante fácil usar o CMSeeK, basta garantir que você tenha python3 e git (apenas para clonar o repositório) instalados e usar os seguintes comandos:
https://github.com/Tuhinshubhra/CMSeeKPara varredura guiada:
Senão:
Menu de ajuda do programa:
USAGE:
python3 cmseek.py (for guided scanning) OR
python3 cmseek.py [OPTIONS] <Target Specification>
SPECIFING TARGET:
-u URL, --url URL Target Url
-l LIST, --list LIST Path of the file containing list of sites
for multi-site scan (comma separated or one-per-line)
MANIPULATING SCAN:
-i cms, --ignore--cms cms Specify which CMS IDs to skip in order to
avoid flase positive. separated by comma ","
--strict-cms cms Checks target against a list of provided
CMS IDs. separated by comma ","
--skip-scanned Skips target if it's CMS was previously detected.
RE-DIRECT:
--follow-redirect Follows all/any redirect(s)
--no-redirect Skips all redirects and tests the input target(s)
USER AGENT:
-r, --random-agent Use a random user agent
--googlebot Use Google bot user agent
--user-agent USER_AGENT Specify a custom user agent
OUTPUT:
-v, --verbose Increase output verbosity
VERSION & UPDATING:
--update Update CMSeeK (Requires git)
--version Show CMSeeK version and exit
HELP & MISCELLANEOUS:
-h, --help Show this help message and exit
--clear-result Delete all the scan result
--batch Never ask you to press enter after every site in a list is scanned
EXAMPLE USAGE:
python3 cmseek.py -u example.com # Scan example.com
python3 cmseek.py -l /home/user/target.txt # Scan the sites specified in target.txt (comma separated)
python3 cmseek.py -u example.com --user-agent Mozilla 5.0 # Scan example.com using custom user-Agent Mozilla is 5.0 used here
python3 cmseek.py -u example.com --random-agent # Scan example.com using a random user-Agent
python3 cmseek.py -v -u example.com # enabling verbose output while scanning example.com
Você pode verificar atualizações a partir do menu principal ou usar python3 cmseek.py --update para verificar e aplicar a atualização automática.
P.S.: Certifique-se de ter o git instalado, o CMSeeK usa o git para aplicar a atualização automática.
O CMSeek detecta CMS através dos seguintes:
O CMSeeK atualmente pode detectar 170+ CMS. Veja a lista aqui: cmss.py arquivo presente no diretório cmseekdb.
Todos os CMSs são armazenados da seguinte forma:
cmsID = {
'name':'Name Of CMS',
'url':'Official URL of the CMS',
'vd':'Version Detection (0 for no, 1 for yes)',
'deeps':'Deep Scan (0 for no 1 for yes)'
}
Todos os resultados da sua varredura são armazenados em um arquivo json chamado cms.json, você pode encontrar os logs dentro do diretório Result\<Site Alvo>, e os resultados da força bruta são armazenados em um arquivo txt no diretório de resultados do site também.
Aqui está um exemplo do relatório json:

O CMSeek possui um sistema de força bruta modular, ou seja, você pode adicionar seus próprios módulos de força bruta personalizados para trabalhar com o cmseek. Uma documentação adequada para criar módulos será criada em breve, mas caso você já tenha descoberto como (bem fácil depois de analisar os módulos pré-fabricados), tudo o que você precisa fazer é o seguinte:
Adicione um comentário exatamente assim # <Nome do CMS> Módulo de força bruta. Isso ajudará o CMSeeK a saber o nome do CMS usando regex
Adicione outro comentário ### cmseekbruteforcemodule, isso ajudará o CMSeeK a saber que é um módulo
Copie e cole o módulo no diretório brutecms dentro do diretório do CMSeeK
Abra o CMSeeK e reconstrua o cache usando R como entrada no primeiro menu.
Se tudo for feito corretamente, você verá algo assim (veja a captura de tela abaixo) e seu módulo será listado no menu de força bruta na próxima vez que abrir o CMSeeK.