Detectar CMS kali linux cmseek
Detectar CMS kali linux cmseek
CMSeek es una herramienta de código abierto diseñada para detectar qué Sistema de Gestión de Contenidos (CMS) está utilizando un sitio web. Es extremadamente rápida y puede identificar más de 180 CMS diferentes, como WordPress, Joomla, Drupal y Ghost.
Aquí tienes una guía rápida en español para instalarlo y usarlo en Kali Linux.
1. Instalación en Kali Linux
Aunque Kali suele tener muchas herramientas preinstaladas, es posible que debas descargar CMSeek directamente desde su repositorio de GitHub para tener la versión más reciente.
Abre tu terminal y ejecuta los siguientes comandos:
Clonar el repositorio:
git clone https://github.com/Tuhinshubhra/CMSeek
Entrar al directorio:
cd CMSeek
Instalar las dependencias:
python3 -m pip install -r requirements.txt
2. Cómo usar CMSeek
Para iniciar la herramienta, simplemente ejecuta:
python3 cmseek.py
Al abrirse, verás un menú interactivo con las siguientes opciones principales:
Lauch Scan (Iniciar Escaneo): La opción más común para analizar un sitio web.
CMS Directory Scan: Escanea una lista de URLs desde un archivo de texto.
Detect CMS from Headers: Intenta detectar el CMS solo leyendo los encabezados HTTP.
Ejemplo de escaneo simple:
Selecciona la opción 1 (CMS Detection).
Introduce la URL del sitio (ejemplo:
http://ejemplo.com).CMSeek analizará la estructura de carpetas, archivos
robots.txt, cabeceras y código fuente para decirte qué CMS usa y, si es posible, la versión exacta.
3. Características principales
Detección de versión: No solo te dice si es WordPress, sino qué versión específica tiene.
Enumeración de usuarios: En sitios como WordPress, puede intentar listar los nombres de usuario registrados.
Detección de Plugins/Temas: Identifica qué complementos están instalados.
Búsqueda de vulnerabilidades: Una vez detectada la versión, CMSeek puede ayudarte a saber si esa versión específica tiene fallos de seguridad conocidos.
Consejos de seguridad
Uso ético: Utiliza esta herramienta solo en sitios de tu propiedad o en entornos donde tengas permiso explícito para realizar pruebas de penetración.
Resultados: Los reportes de los escaneos se guardan automáticamente en la carpeta
Result/dentro del directorio de CMSeek para que puedas consultarlos después.