CMSmap - сканер уязвимости CMS Joomla,WordPress,Drupal

Discussion in 'Песочница' started by Mister_Bert0ni, 11 May 2015.

  1. Mister_Bert0ni

    Mister_Bert0ni Reservists Of Antichat

    Joined:
    10 May 2015
    Messages:
    142
    Likes Received:
    190
    Reputations:
    57
    Продолжаю свою серию постов "для нубиков таких как я"
    Хотел донести,тем кто не знает, о хорошей тулзе такой как CMSmap
    написанной на питоне.Она работает с актуальными на сегодняшний день CMS(Системами Управления Сайтом) такими как Joomla WordPress и Drupal и экономит много времени в поиске уязвимости к этим CMS.
    Как обычно небольшая демонстрация:


    Скачат можно здесь
     
    SaNDER, jslby, MDen1s and 3 others like this.
  2. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Ты вроде уже получил свои 5 гринок, можешь постить не в песочнице.
     
  3. Rado

    Rado Elder - Старейшина

    Joined:
    30 May 2011
    Messages:
    281
    Likes Received:
    289
    Reputations:
    39
    Хорошие видео у тебя, но музычку в них какую-то бы попроще)
     
  4. Mister_Bert0ni

    Mister_Bert0ni Reservists Of Antichat

    Joined:
    10 May 2015
    Messages:
    142
    Likes Received:
    190
    Reputations:
    57
    Ок) Возьму на заметку)
     
  5. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    на друпале часто ошибки .
     
  6. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Вопрос глупый, но где взять gh0st?
     
  7. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    _________________________
  8. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Возможно. Но не получается его поставить на Ubuntu + xfce
    Возникает вот такая проблема: https://github.com/wpscanteam/wpscan/issues/759
    Решение, которое там привели - не подходит. Версия рубби 1.9.3 без rvm
     
  9. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    1)Kali linux в виртуалке
    2)сборка под винду https://pentestbox.com/#index
    3)Ошибка правится переходом в директорию,где находится Gemfile и уже выполнением команды sudo gem install bundler && bundle install --without test
     
    _________________________
  10. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    у меня смартбук для этого на ARM процессоре. Поэтому ставить вирт. машину не вариант. а кли нет под него.
    По третьему пункту - да, я знаю, я писал два года на рельсах) Просто с такой проблемой не сталкивался. Я так думаю что связано со следующим: изначально стояла старая рубби, и срабатывало ограничение по версионированию с гем файла. Установил новый рубби, но мне кажется где-то пути сохранились. Хотя ruby -v - нормальную версию выдает.
    P.S. бук - toshiba ac100 - если знаете как поставить кали, буду благодарен
     
  11. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    Честно говоря такого опыта не было,но на их сайте смотрю прогресс ушел далеко,по-моему кали можно сейчас хоть на унитаз поставить японский )
    Попробую на днях раздобыть такой ноутбук или подобный и потестировать установку
    Kali Linux armel Kali Linux armhf
    http://docs.kali.org/development/kali-linux-arm-chroot
    https://www.kali.org/tag/arm-image/
    https://www.kali.org/kali-linux-nethunter/
    https://github.com/offensive-security/kali-arm-build-scripts
    https://www.kali.org/downloads/
    http://docs.kali.org/category/kali-on-arm
    Тутор по установке на хромбук http://docs.kali.org/kali-on-arm/install-kali-hp-arm-chromebook
     
    _________________________
    jslby likes this.
  12. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Пробовал всё. Ссылки все перечитал еще неделю назад, но дело в том что я не такой крутой линуксойд, особенно под arm. Ставил по данному мануалу: http://ubuntu-news.ru/howto/ustanovka-ubuntu-1204-na-toshiba-ac100
    Дальше руками поставил сначала гном2, притормаживал, поставил xfce - норм. Но инструментов никаких соответсвенно нету
     
  13. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Было бы интересно услышать Ваше мнение. Если что, могу отправить его Вам по почте для теста :)
     
  14. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    _________________________
    jslby likes this.
  15. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
  16. jslby

    jslby New Member

    Joined:
    18 May 2015
    Messages:
    37
    Likes Received:
    3
    Reputations:
    0
    Кстати, CMSmap сейчас я так понял не работает?
    Вот что пишет при запуске: https://cloud.mail.ru/public/P48LcWrn3RRj/img-2015-07-28-05-28-28.png

    ТС, сможешь показать как ты запускал, либо я туплю, либо хз. Но на гитхабе уже 12 ишусов, автор забил?
     
Loading...
Similar Threads - CMSmap сканер уязвимости
  1. zase
    Replies:
    1
    Views:
    3,421
  2. Shadows_God
    Replies:
    14
    Views:
    7,607