Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

CMSeeK v1.1.1 – Tool Quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
CMSeeK v1.1.1 – Tool Quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

CMSeeK là bộ công cụ được viết trên nền tảng Python giúp quét các lỗ hổng bảo mật của các CMS nổi tiếng như: WordPress, Joomla, Drupal… và hơn 150 CMS khác. CMS là hệ thống quản lý nội dung giúp tạo và sửa đổi nội dung số. Các nội dung được tạo ra và quản lý bởi CMS như tin tức, báo chí, hình ảnh, video. Có thể nói các Website ngày nay được xây dựng trên các CMS mã nguồn mở rất nhiều. Không chỉ có báo chi tin tức, mà các blog cá nhân cũng chọn giải pháp sử dụng CMS để dễ vận hành và quản lý. Chức năng chính của CMS gồm:

  • Tạo, lưu trữ, chỉnh sửa nội dung
  • Upload và Download nội dung
  • Tìm kiếm nội dung.
  • Phân quyền người dùng

Do CMS mã nguồn mở nên có thể sẽ tồn tại các lỗ hổng bảo mật, dẫn đến các Hacker khai thác lỗ hổng này để chiếm quyền điều khiển Website. Bên cạnh đó cũng tồn tại lỗi bảo mật do việc quản trị của người dùng. Do đó công cụ CMSeeK sẽ giúp bạn quét và chỉ ra các điểm yếu bảo mật của các Website sử dụng CMS. Từ đó bạn có thể tự vá lỗi hoặc thực hành Hack vào hệ thống của người khác.

Nội dung

  • CMSeeK v1.1.1 – Công cụ quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS
  • Chức năng của CMSeeK
  • Yêu cầu và Khả năng tương thích:
  • Cách sử dụng CMSeeK v1.1.1 để quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS
  • Cài đặt CMSeek
  • Kiểm tra cập nhật:
  • Phương pháp tấn phát hiện lỗ hổng:
  • Kết quả quét:
  • Module Bruteforce – Tấn công vét cạn

CMSeeK v1.1.1 – Công cụ quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS

Chức năng của CMSeeK

Nhận diện hơn 155 CMS cơ bản

Phát hiện các phiên bản Drupal

Quét lổ hổng bảo mật WordPress nâng cao:

  • Phát hiện phiên bản
  • Bảng liệt kê người dùng
  • Liệt kê danh sách Plugin
  • Liệt kê danh sách chủ đề (Themes)
  • Phát hiện người dùng (3 phương thức phát hiện)
  • Tìm kiếm lỗ hổng của phiên bản đang sử dụng…
Xem Thêm:  SuperLink - Tool Hack Camera, Webcam, GPS chỉ 1 click

Quét lổ hổng bảo mật Joomla nâng cao:

  • Phát hiện phiên bản
  • Công cụ tìm tập tin sao lưu
  • Công cụ tìm trang quản trị
  • Phát hiện lỗ hổng bảo mật
  • Kiểm tra danh sách thư mục
  • Cấu hình phát hiện leak

Hệ thống các Module hổ trợ Bruteforce:

  • Sử dụng các Module gúp tấn công bruteforce có sẵn hoặc tạo riêng của bạn.

Yêu cầu và Khả năng tương thích:

CMSeeK được xây dựng bằng python3. Bạn sẽ cần python3 để chạy công cụ này và có thể tương thích với các hệ thống Linux hiện nay (Ubuntu, Redhat, Kali Linux, Centos…). CMSeeK chưa hổ trợ hoàn toàn trên Windows. CMSeeK dựa vào git để tự động cập nhật, vì vậy hãy cài đặt git trước khi sử dụng

Cách sử dụng CMSeeK v1.1.1 để quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS

Sau khi quét hết toàn bộ Website, CMSeeK sẽ đưa ra các mục tiêu bị lỗi bảo mật. Kèm theo đó là đường link hướng dẫn để khai thác các lỗi đó. Để thực hiện từng bước cài đặt và sử dụng, bạn làm theo các bước sau:

Cài đặt CMSeek

Việc sử dụng CMSeeK khá dễ dàng, chỉ cần đảm bảo rằng bạn đã cài đặt python3 và git, và sử dụng các lệnh sau:

Xem các hướng dẫn các lệnh của CMSeek bằng lệnh:

Kiểm tra cập nhật:

Bạn có thể kiểm tra cập nhật từ menu chính hoặc sử dụng lệnh: python3 cmseek.py --update để kiểm tra cập nhật tự động.

Phương pháp tấn phát hiện lỗ hổng:

Sử dụng lệnh dưới đây để quét lỗ hổng website:

python3 cmseek.py -u <target_url> [...]

(<target_url>: là địa chỉ Website cần quét lỗ hổng)

Xem Thêm:  Dork Google: xem camera trên toàn thế giới

Ví dụ: python3 cmseek.py -u https://abc.com

CMSeek phát hiện CMS thông qua các bước sau:

  • HTTP Headers
  • Trình tạo thẻ meta tag
  • Page source code
  • robots.txt

CMSeeK hiện có thể phát hiện 157 CMS. Kiểm tra danh sách ở file cmss.py có trong thư mục mseekdb. Danh sách các cms được lưu trữ theo cách sau:

 cmsID = {
   'name':'Tên của CMS',
   'url':'Trang chủ của CMS',
   'vd':'Phiên bản có thể Quét lỗi (0 for no, 1 for yes)',
   'deeps':'Deep Scan (0 for no 1 for yes)'
 }

Kết quả quét:

Tất cả các kết quả quét được lưu trữ trong file json có tên cms.json, bạn cũng có thể tìm thấy các bản ghi trong thư mục Result<Website được quét>. Kết quả Bruteforce được lưu trữ trong file txt trong thư mục tương tự.
Dưới đây là một ví dụ về nhật ký quét lỗi Website json:

cms.json

Một ví dụ về kết quả quét lỗ hỏng WordPress:

quét lỗ hỏng WordPress

Module Bruteforce – Tấn công vét cạn

CMSeek có chức năng Module Bruteforce. Có nghĩa là bạn có thể thêm các Module Bruteforce tùy chỉnh của riêng mình. Bạn cần làm theo các bước sau:

  1. Thêm chú thích để giúp CMSeeK biết tên của CMS bằng regex. Ví dụ: #<Name Of The CMS> Bruteforce module
  2. Thêm một chú thích khác ### cmseekbruteforcemodule, để giúp CMSeeK biết đó là một Module.
  3. Copy và Paste Module vào thư mục brutecms của CMSeeK.
  4. Khởi động CMSeeK và xóa Cache bằng lệnh U trên Menu.main menu cmseek
  5. Nếu thực hiện đúng, bạn sẽ thấy kết quả như hình bên dưới và Module mới sẽ được liệt kê trong menu Bruteforce khi bạn mở CMSeeK.

Module BruteForce

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về CMSeeK v1.1.1 – Tool Quét lỗ hổng bảo mật của WordPress, Joomla, Drupal và hơn 150 CMS. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Tải VMware Workstation 15, 16 Pro Full Key + Cách Cài Đặt

Tải VMware Workstation 15, 16 Pro Full Key + Cách Cài Đặt

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply