Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CMSmap — CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения уязвимостей в наиболее популярных CMS. | Kitploit
Инструменты/GitHubGitHub/dionach/cmsmap
Сканеры уязвимостейСбор информацииВеб-безопасность
GitHubdionach/cmsmap

CMSmap

CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения уязвимостей в наиболее популярных CMS.

Репозиторий
1.2k2687 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CMSmap

CMSmap — это сканер CMS с открытым исходным кодом на Python, который автоматизирует процесс обнаружения уязвимостей в наиболее популярных CMS. Основная цель CMSmap — объединить общие уязвимости для различных типов CMS в одном инструменте.

На данный момент CMSmap поддерживает WordPress, Joomla, Drupal и Moodle.

Обратите внимание, что этот проект находится на ранней стадии развития. В нём могут встречаться ошибки, недочёты или некорректная работа. Используйте его на свой страх и риск!

Предварительный просмотр

  • https://asciinema.org/a/MELa2nUcrtATqnDLnc0ig8rcT

Установка

Вы можете загрузить последнюю версию CMSmap, клонировав репозиторий GitHub:

root@kitploit:~
git clone https://github.com/Dionach/CMSmap

Затем необходимо настроить параметры edbtype и edbpath в файле cmsmap.conf. Используйте GIT, если у вас есть локальный Git-репозиторий Exploit-db:

root@kitploit:~
[exploitdb]
edbtype = GIT
edbpath = /opt/exploitdb/

Альтернативно используйте APT, если у вас установлен пакет debian exploitdb. Для Kali используйте следующие настройки:

root@kitploit:~
[exploitdb]
edbtype = APT
edbpath = /usr/share/exploitdb/

Если вы хотите запускать cmsmap из любого места в системе, установите его с помощью pip3:

root@kitploit:~
cd CMSmap
pip3 install .

Чтобы удалить его:

root@kitploit:~
pip3 uninstall cmsmap -y

Использование

root@kitploit:~
usage: cmsmap [-f W/J/D] [-F] [-t] [-a] [-H] [-i] [-o] [-E] [-d] [-u] [-p]
              [-x] [-k] [-w] [-v] [-h] [-D] [-U W/J/D]
              [target]

CMSmap tool v1.0 - Simple CMS Scanner
Author: Mike Manzotti

Scan:
  target                target URL (e.g. 'https://example.com:8080/')
  -f W/J/D, --force W/J/D
                        force scan (W)ordpress, (J)oomla or (D)rupal
  -F, --fullscan        full scan using large plugin lists. False positives and slow!
  -t , --threads        number of threads (Default 5)
  -a , --agent          set custom user-agent
  -H , --header         add custom header (e.g. 'Authorization: Basic ABCD...')
  -i , --input          scan multiple targets listed in a given file
  -o , --output         save output in a file
  -E, --noedb           enumerate plugins without searching exploits
  -c, --nocleanurls     disable clean urls for Drupal only
  -s, --nosslcheck      don't validate the server's certificate
  -d, --dictattack      run low intense dictionary attack during scanning (5 attempts per user)

Brute-Force:
  -u , --usr            username or username file
  -p , --psw            password or password file
  -x, --noxmlrpc        brute forcing WordPress without XML-RPC

Post Exploitation:
  -k , --crack          password hashes file (Require hashcat installed. For WordPress and Joomla only)
  -w , --wordlist       wordlist file

Others:
  -v, --verbose         verbose mode (Default false)
  -h, --help            show this help message and exit
  -D, --default         rum CMSmap with default options
  -U, --update          use (C)MSmap, (P)lugins or (PC) for both

Examples:
  cmsmap.py https://example.com
  cmsmap.py https://example.com -f W -F --noedb -d
  cmsmap.py https://example.com -i targets.txt -o output.txt
  cmsmap.py https://example.com -u admin -p passwords.txt
  cmsmap.py -k hashes.txt -w passwords.txt

Рекомендации по внесению вклада

Если вы хотите внести свой вклад в CMSmap, ознакомьтесь с рекомендациями по внесению вклада.

Отказ от ответственности

Использование CMSmap для атак на цели без предварительного взаимного согласия является незаконным. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики НЕ несут НИКАКОЙ ответственности и НЕ отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Скачать инструмент