# Attention
项目正在重构中:[cmsPoc 2.0](https://github.com/CHYbeta/cmsPoc/tree/2.0)
注意:2.0版本的poc库还未更新相应接口,无法调用。若需使用,建议先使用1.0版本。
# cmsPoc 1.0
[![Python 2.7](https://img.shields.io/badge/python-2.7-yellow.svg)](https://www.python.org/)
![License](https://img.shields.io/badge/license-GPLv2-red.svg)
## Requirements
- python2.7
- Works on Linux, Windows
## Usage
```
usage: cmspoc.py [-h]
-t TYPE -s SCRIPT -u URL
optional arguments:
-h, --help show this help message and exit
-t TYPE, --type TYPE e.g.,phpcms
-s SCRIPT, --script SCRIPT
Select script
-u URL, --url URL Input a target url
```
参数说明:
- -t:指定cms的类型,比如 -t beecms
- -s:指定要载入的POC脚本,比如 -s v40_fileupload_getshell
- -u:指定目标cms,比如 -u http://vuln/index.php
## Script
完整脚本列表请见:[cmsPoc-Wiki:Scripts](https://github.com/CHYbeta/cmsPoc/wiki/Scripts)
For a complete script list,you can see here: [cmsPoc-Wiki:Scripts](https://github.com/CHYbeta/cmsPoc/wiki/Scripts)
## Examples
```
python cmspoc.py -u http://127.0.0.1/beecms/inex.php -t beecms -s v40_fileupload_getshell
```
![](https://github.com/CHYbeta/cmsPoc/blob/master/example.gif?raw=true)
# Legal Disclaimer
本项目仅供教育和学习交流使用,请勿用于非法用途恶意攻击,否则后果作者概不负责。
This project is made for educational and ethical testing purposes only。It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program.
没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
注意力项目正在重构中cmsPoc 2.0注意2.0版本的poc库还未更新相应接口,无法调用。若需使用,建议先使用1.0版本。CMSPOC 1.0 要求蟒蛇2.7适用于 Linux、Windows用法usage: cmspoc.py [-h] -t TYPE -s SCRIPT -u URLoptional arguments: -h, --help show this help message and exit -t TYPE, --type TYPE e.g.,phpcms -s SCRIPT, --script SCRIPT Select script -u URL, --url URL Input a target url参数说明-t指定cms的类型,比如 -t beecms-s指定要载入的POC脚本,比如 -s v40_fileupload_getshell-u指定目标cms,比如 -u http://vuln/index.php脚本
资源推荐
资源详情
资源评论
收起资源包目录
CMS渗透测试框架-A CMS Exploit Framework.zip (60个子文件)
lib
__init__.py 0B
controllor
__init__.py 0B
init.py 400B
task.py 1KB
controllor.py 362B
parse
__init__.py 0B
cmdline.py 336B
core
__init__.py 0B
init.py 400B
datatype.py 2KB
setting.py 833B
common.py 65B
data.py 76B
plugin
__init__.py 0B
other
__init__.py 0B
findweb.py 319B
crypto
__init__.py 0B
authcode.py 2KB
pic
pic.png 76B
1.png 225B
标签.txt 50B
data
user-Agent 383KB
cmspoc.py 845B
example.gif 59KB
资源内容.txt 700B
.gitignore 5B
README.md 2KB
scripts
__init__.py 0B
zzcms
v81_sqlinject_getpasswd.py 844B
tpshop
v208_preview_getshell.py 1KB
v208_fileupload_getshell.py 752B
axublog
v106_sqlinject_getadmin.py 899B
v106_sqlinject_getpasswd.py 1KB
discuz
v34_delete_arbitrary_files.py 2KB
appcms
v20101_backdoor_getshell.py 1KB
icms
__init__.py 0B
v701_sqlinject_getadmin.py 1KB
exponent
v239_install_getshell.py 1KB
v238_fileupload_getshell.py 2KB
fiyocms
v207_fileread_getconfig.py 706B
v207_fileupload_getshell.py 1KB
joomla
v370_sqlinject_getuser.py 888B
duomicms
v132_sqlinject_getpasswd.py 1011B
v132_eval_getshell.py 750B
easycms
v11_sqlinject_getpasswd.py 1KB
seacms
v655_eval_getshell.py 1000B
v645_eval_getshell.py 876B
v654_eval_getshell.py 980B
opensns
v280_fileupload_getshell.py 1KB
drupal
v833_yamlseria_getphpinfo.py 2KB
phpok
v47_fileupload_getshell.py 2KB
siteserver
v364_unauth_getpasswd.py 2KB
iwebshop
v46_sqlinject_getpasswd.py 952B
phpcms
v960_fileupload_getshell.py 28B
__init__.py 0B
v960_sqlinject_getpasswd.py 2KB
niushop
v111_fileupload_getshell.py 1KB
beecms
__init__.py 0B
v40_fileupload_getshell.py 2KB
semcms
v23_sqlinject_getadmin.py 720B
共 60 条
- 1
资源评论
赵闪闪168
- 粉丝: 1635
- 资源: 4856
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功