Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CMSScan — CMS Scanner: 扫描 Wordpress、Drupal、Joomla、vBulletin 网站,查找安全问题。 | Kitploit
工具/GitHubGitHub/ajinabraham/cmsscan
漏洞扫描器信息收集Web安全渗透测试
GitHubajinabraham/cmsscan

CMSScan

CMS Scanner: 扫描 Wordpress、Drupal、Joomla、vBulletin 网站,查找安全问题。

查看仓库网站
1.1k146105年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CMSScan

扫描WordPress、Drupal、Joomla、vBulletin网站的安全问题。

platform License python Rawsec's CyberSecurity Inventory

用 Love 在印度制作

CMSScan 为CMS安全扫描提供了一个集中的安全仪表板。它由 wpscan、droopescan、vbscan 和 joomscan 驱动。它支持按需扫描和定期扫描,并具有发送电子邮件报告的能力。

安装

# 需要 ruby, ruby-dev, gem, libwww-perl, python3.6+ 和 git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh

运行

./run.sh

定期扫描

您可以使用 CMSScan 执行定期的CMS扫描。您必须单独运行 CMSScan 服务器,并在运行 scheduler.py 脚本之前配置以下内容。

# SMTP 设置
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''

# 服务器设置
SERVER = ''

# 扫描站点
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []

添加一个 cron 作业

crontab -e
@weekly /usr/bin/python3 scheduler.py

基本认证

默认情况下没有身份认证。要启用基本身份认证,请在 app.py 中进行如下配置:

app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True

Docker

本地

docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan

预构建镜像

docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan

截图

下载工具