
أداة تعداد واستغلال دروبال
يدعي Drupwn أنه يوفر طريقة فعالة لجمع معلومات دروبال.
مزيد من الشرح في مقالة المدونة
يمكن تشغيل Drupwn باستخدام وضعين منفصلين هما enum و exploit. وضع التعداد يسمح بإجراء التعدادات بينما وضع الاستغلال يسمح بالتحقق من الثغرات (CVEs) واستغلالها.
pip3 install -r requirements.txt
python3 drupwn --help
أو
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
يمكنك سحب صورة Drupwn الرسمية من سجل dockerhub باستخدام الأمر التالي:
docker pull immunit/drupwn
لبناء الحاوية، استخدم هذا الأمر:
docker build -t drupwn .
سيقوم Docker بتنزيل صورة Alpine ثم تنفيذ خطوات التثبيت.
كن صبورًا، قد تكون العملية طويلة في المرة الأولى.
بمجرد انتهاء عملية البناء، احصل على ماسح دروبال الجديد واستمتع به
docker run --rm -it drupwn --help
يتم تخزين المخرجات الناتجة في مجلد /tmp/. عند استخدام docker، قم بتشغيل الحاوية الخاصة بك باستخدام الخيار التالي
-v YOUR_PATH_FOLDER:/tmp/
لإضافة وحدة جديدة، اتبع القالب المستخدم في ملف User.py. ثم أضف مرجعًا في Parser وكذلك في Dispatcher لضمان دعمه من قبل المصنع التأملي (reflective factory).
يتم توفير Drupwn بموجب هذا الترخيص على أساس "كما هو"، دون أي ضمان من أي نوع، سواء كان صريحًا أو ضمنيًا أو قانونيًا، بما في ذلك، على سبيل المثال لا الحصر، ضمانات أن Drupwn خالٍ من العيوب، قابل للتسويق، مناسب لغرض معين أو لا ينتهك حقوق الآخرين.
قد يكون تشغيل Drupwn ضد مواقع الويب دون موافقة متبادلة مسبقة غير قانوني في بلدك. فريق ImmunIT لا يتحمل أي مسؤولية وليس مسؤولاً عن أي سوء استخدام أو ضرر يسببه Drupwn.