Soft CMSeeK - эксплуатация CMS.

Screenshot from 2018-07-22 10-45-43.png
Всем привет. Представляю вам скрипт "CMSeeK" для эксплуатации CMS.
Разработчик -== Tuhinshubhra
Страница разработчика -== Tuhinshubhra/CMSeeK

Автор не несет никакой ответственности и не несут ответственности за какое-либо злоупотребление или ущерб, причиненный этой программой.

CMSeeK - Скрипт для эксплуатации CMS.
68747470733a2f2f692e696d6775722e636f6d2f6e3255366e56482e706e67.png
Функции CMSeek:

Обнаружение более 20 CMS.
Обнаружение версии Drupal.
Расширенный просмотр Wordpress.
Обнаруживает версию.
Перечисление пользователей.
Перечисление плагинов.
Обнаруживает пользователей (3 метода обнаружения).
Ищет уязвимости в версии и многое другое!
Расширенный просмотр Joomla.
Обнаружение версии.
Поиск по странице администратора.
Определение основной уязвимости.
Проверка списка каталогов.
Обнаружение утечки Config.
Различные другие проверки.
Модуль bruteforce.

Зависимости:

python3
git


Методы обнаружения:

Заголовки HTTP.
Исходный код страницы.

Сканирование и анализ сайта.
Screenshot from 2018-07-22 10-45-43.png
Пример: codeby.net
Screenshot from 2018-07-22 10-46-24.png

Screenshot from 2018-07-22 10-46-28.png

Screenshot from 2018-07-22 10-46-37.png

Атака на CMS. Брутфорс CMS.

Screenshot from 2018-07-22 10-47-18.png
Screenshot from 2018-07-22 10-47-25.png
Справка.
Screenshot from 2018-07-22 11-13-13.png
Установка и запуск.

Код:
# git clone https://github.com/Tuhinshubhra/CMSeeK
# cd CMSeeK
# Запуск - python3 cmseek.py
# python3 cmseek.py -u <target_url> [...]

Спасибо за внимание.
 
Популярные CMS распознает он без проблем. У меня не определил всего лишь несколько CMS, один из них - GameCMS. В общем, скрипт отличный.
 
  • Нравится
Реакции: surgut085
у когото получилось скормить список урлов? со списком не работает а так работает
 
python3 cmseek.py -l <path>

у когото получилось скормить список урлов? со списком не работает а так работает
Нужен разделитель запятая после каждого линка в списке. При скане по листу не забудь поставть -l или --list перед путем к списку линков
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!