Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
comission — Анализ CMS WhiteBox | Kitploit
Инструменты/GitHubGitHub/intrinsec/comission
Сканеры уязвимостейАнализ КодаАудит конфигурацииВеб-безопасность
GitHubintrinsec/comission

comission

Анализ CMS WhiteBox

Репозиторий
68176 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CoMisSion - Анализ CMS методом белого ящика

CoMisSion — это инструмент для быстрого анализа CMS. Инструмент:

  • проверяет версию ядра;
  • проверяет изменения, внесённые в ядро (добавления, изменения, удаления) с помощью свежего архива, загруженного с официального сайта CMS;
  • ищет последнюю версию ядра;
  • ищет уязвимости в используемой версии ядра (только для WordPress);
  • проверяет версии плагинов и тем;
  • проверяет изменения, внесённые в каждый плагин и каждую тему (добавления, изменения, удаления) с помощью свежего архива, загруженного с официального сайта CMS;
  • ищет уязвимости в используемых версиях плагинов и тем.

🔥 Внимание: CoMisSion не ищет уязвимости путём анализа исходного кода. Уязвимости собираются из публичных баз данных, таких как wpvulndb. Поиск новых уязвимостей не является целью этого инструмента.

Полный отчёт может быть сгенерирован в следующих форматах:

  • XLSX
  • CSV
  • JSON (чтобы можно было использовать инструмент в процессе CI)

Инструмент протестирован на Linux и Windows. Чтобы избежать загрязнения вывода, рекомендуется использовать опцию --no-color в Windows.

Пример

root@kitploit:~
./commision.py -c wordpress -d /cms_dir -o report.xlsx -t XLSX

Установка

Инструмент требует как минимум python3.6.

root@kitploit:~
git clone https://github.com/Intrinsec/comission
pip install -r requirements.txt

Использование

root@kitploit:~
usage: comission.py [-h] -d DIR -c CMS [-o FILE] [-t TYPE] [--skip-core]
                    [--skip-plugins] [--skip-themes] [--no-color] [-f CONF]
                    [--log LOGFILE] [--wp-content WP_CONTENT]
                    [--plugins-dir PLUGINS_DIR] [--themes-dir THEMES_DIR]
                    [--major VERSION_MAJOR] [-v VERSION]
                    [--wpvulndb-token WPVULNDB_TOKEN] [--debug]

CoMisSion analyse a CMS and plugins used.

optional arguments:
  -h, --help            show this help message and exit
  -d DIR, --dir DIR     CMS root directory
  -c CMS, --cms CMS     CMS type (drupal, wordpress)
  -o FILE, --output FILE
                        Path to output file
  -t TYPE, --type TYPE  Type of output (CSV, XLSX, JSON, STDOUT). Default to
                        XLSX.
  --skip-core           Set this to skip core analysis
  --skip-plugins        Set this to skip plugins analysis
  --skip-themes         Set this to skip themes analysis
  --no-color            Do not use colors in the output.
  -f CONF, --file CONF  Configuration file. See example.conf.
  --log LOGFILE         Log output in given file.
  --wp-content WP_CONTENT
                        Set this to force the wp-content directory location.
  --plugins-dir PLUGINS_DIR
                        Set this to force the plugins directory location.
  --themes-dir THEMES_DIR
                        Set this to force the themes directory location.
  --major VERSION_MAJOR
                        Specify the core major version (eg. 7, 8) when using
                        --skip-core arg. Works only for Drupal.
  -v VERSION, --version VERSION
                        Specify the core full version (eg. 5.5).
  --wpvulndb-token WPVULNDB_TOKEN
                        Set a token to request wpvulndb API.
  --debug               Print debug message to help identify errors.

🔥 Для получения уязвимостей для WordPress необходимо задать аргумент --wpvulndb_token. Вы можете получить один токен, имея учётную запись на wpvulndb.

Вы можете указать файл конфигурации. Смотрите example.conf для справки.

Поддерживаемые CMS

  • Wordpress
  • Drupal (без проверки уязвимостей)

Docker

Мы ещё не публикуем официальные образы. Чтобы использовать инструмент с docker, вы можете собрать образ. В папке проекта выполните сборку:

root@kitploit:~
docker build -t isec/comission .

Затем запустите его:

root@kitploit:~
docker run -it --rm -v /TARGET_PATH/:/cms_path/ -v /OUTPUT_DIR/:/output/ isec/comission -d /cms_path/ -c drupal -o /output/test_docker.xlsx -t XLSX

Не забудьте изменить пути "TARGET_PATH" и "OUTPUT_DIR" на ваши папки.

Тесты

Модульные тесты находятся в папке tests. Перед запуском тестов необходимо создать каталог test-data-set, содержащий подкаталоги drupal и wordpress, а также файл test.conf, содержащий хотя бы значение wpvulndb_token.

Автор

Paul Mars (Intrinsec)

Основано на идее Etienne Boursier (Intrinsec)

Авторские права - Лицензия - WPVULNDB

Этот инструмент распространяется под лицензией GPLv3. Но будьте внимательны: инструмент использует wpvulndb API для сбора информации о ядре и плагинах WordPress.

Скачать инструмент