
CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения уязвимостей в наиболее популярных CMS.
CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения уязвимостей в наиболее популярных CMS. Основная цель CMSmap — объединить общие уязвимости для различных типов CMS в одном инструменте.
На данный момент CMSmap поддерживает WordPress, Joomla, Drupal и Moodle.
Обратите внимание, что этот проект находится на ранней стадии развития. В нём могут встречаться ошибки, недочёты или некорректная работа. Используйте его на свой страх и риск!
Вы можете загрузить последнюю версию CMSmap, клонировав репозиторий GitHub:
git clone https://github.com/Dionach/CMSmap
Затем необходимо настроить параметры edbtype и edbpath в файле cmsmap.conf. Используйте GIT, если у вас есть локальный Git-репозиторий Exploit-db:
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/
Альтернативно используйте APT, если у вас установлен пакет debian exploitdb. Для Kali используйте следующие настройки:
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/
Если вы хотите запускать cmsmap из любого места в системе, установите его с помощью pip3:
cd CMSmap
pip3 install .
Чтобы удалить его:
pip3 uninstall cmsmap -y
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
[-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
[target]
CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti
Scan:
target target URL (e.g. 'https://example.com:8080/')
-f W/J/D, --force W/J/D
force scan (W)ordpress, (J)oomla or (D)rupal
-F, --fullscan full scan using large plugin lists. False positives and slow!
-t , --threads number of threads (Default 5)
-a , --agent set custom user-agent
-H , --header add custom header (e.g. 'Authorization: Basic ABCD...')
-i , --input scan multiple targets listed in a given file
-o , --output save output in a file
-E, --noedb enumerate plugins without searching exploits
-c, --nocleanurls disable clean urls for Drupal only
-s, --nosslcheck don't validate the server's certificate
-d, --dictattack run low intense dictionary attack during scanning (5 attempts per user)
Brute-Force:
-u , --usr username or username file
-p , --psw password or password file
-x, --noxmlrpc brute forcing WordPress without XML-RPC
Post Exploitation:
-k , --crack password hashes file (Require hashcat installed. For WordPress and Joomla only)
-w , --wordlist wordlist file
Others:
-v, --verbose verbose mode (Default false)
-h, --help show this help message and exit
-D, --default rum CMSmap with default options
-U, --update use (C)MSmap, (P)lugins or (PC) for both
Examples:
cmsmap.py https://example.com
cmsmap.py https://example.com -f W -F --noedb -d
cmsmap.py https://example.com -i targets.txt -o output.txt
cmsmap.py https://example.com -u admin -p passwords.txt
cmsmap.py -k hashes.txt -w passwords.txt
Если вы хотите внести свой вклад в CMSmap, ознакомьтесь с рекомендациями по внесению вклада.
Использование CMSmap для атак на цели без предварительного взаимного согласия является незаконным. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики НЕ несут НИКАКОЙ ответственности и НЕ отвечают за любое неправомерное использование или ущерб, причинённый этой программой.