Detectar CMS kali linux cmseek

 

https://www.onlinetis.com 

Detectar CMS kali linux cmseek

CMSeek es una herramienta de código abierto diseñada para detectar qué Sistema de Gestión de Contenidos (CMS) está utilizando un sitio web. Es extremadamente rápida y puede identificar más de 180 CMS diferentes, como WordPress, Joomla, Drupal y Ghost.

Aquí tienes una guía rápida en español para instalarlo y usarlo en Kali Linux.


1. Instalación en Kali Linux

Aunque Kali suele tener muchas herramientas preinstaladas, es posible que debas descargar CMSeek directamente desde su repositorio de GitHub para tener la versión más reciente.

Abre tu terminal y ejecuta los siguientes comandos:

  1. Clonar el repositorio:

    git clone https://github.com/Tuhinshubhra/CMSeek

  2. Entrar al directorio:

    cd CMSeek

  3. Instalar las dependencias:

    python3 -m pip install -r requirements.txt


2. Cómo usar CMSeek

Para iniciar la herramienta, simplemente ejecuta:

python3 cmseek.py

Al abrirse, verás un menú interactivo con las siguientes opciones principales:

  • Lauch Scan (Iniciar Escaneo): La opción más común para analizar un sitio web.

  • CMS Directory Scan: Escanea una lista de URLs desde un archivo de texto.

  • Detect CMS from Headers: Intenta detectar el CMS solo leyendo los encabezados HTTP.

Ejemplo de escaneo simple:

  1. Selecciona la opción 1 (CMS Detection).

  2. Introduce la URL del sitio (ejemplo: http://ejemplo.com).

  3. CMSeek analizará la estructura de carpetas, archivos robots.txt, cabeceras y código fuente para decirte qué CMS usa y, si es posible, la versión exacta.


3. Características principales

  • Detección de versión: No solo te dice si es WordPress, sino qué versión específica tiene.

  • Enumeración de usuarios: En sitios como WordPress, puede intentar listar los nombres de usuario registrados.

  • Detección de Plugins/Temas: Identifica qué complementos están instalados.

  • Búsqueda de vulnerabilidades: Una vez detectada la versión, CMSeek puede ayudarte a saber si esa versión específica tiene fallos de seguridad conocidos.


Consejos de seguridad

  • Uso ético: Utiliza esta herramienta solo en sitios de tu propiedad o en entornos donde tengas permiso explícito para realizar pruebas de penetración.

  • Resultados: Los reportes de los escaneos se guardan automáticamente en la carpeta Result/ dentro del directorio de CMSeek para que puedas consultarlos después.

     

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux