Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
drupwn — أداة تعداد واستغلال دروبال | Kitploit
أدوات/GitHubGitHub/immunit/drupwn
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلومات
GitHubimmunit/drupwn

drupwn

أداة تعداد واستغلال دروبال

عرض المستودع
617131منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Drupwn [v1.0.4]

الوصف

يدعي Drupwn أنه يوفر طريقة فعالة لجمع معلومات دروبال.

Enumeration asciicast

Exploitation asciicast

مزيد من الشرح في مقالة المدونة

الإصدارات المدعومة المختبرة

  • Drupal 7
  • Drupal 8

وضع التنفيذ

يمكن تشغيل Drupwn باستخدام وضعين منفصلين هما enum و exploit. وضع التعداد يسمح بإجراء التعدادات بينما وضع الاستغلال يسمح بالتحقق من الثغرات (CVEs) واستغلالها.

الوظائف

وضع التعداد

  • تعداد المستخدمين
  • تعداد العقد
  • تعداد الملفات الافتراضية
  • تعداد الوحدات
  • تعداد السمات
  • دعم ملفات تعريف الارتباط (Cookies)
  • دعم User-Agent
  • دعم المصادقة الأساسية
  • تأخير الطلب
  • نطاق التعداد
  • التسجيل
  • دعم بروكسي Socks و HTTP

وضع الاستغلال

  • فحص الثغرات
  • استغلال CVE

التثبيت

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

أو

root@kitploit:~
python3 setup.py install
drupwn --help

الاستخدام

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

بديل Docker

الصورة الرسمية

يمكنك سحب صورة Drupwn الرسمية من سجل dockerhub باستخدام الأمر التالي:

root@kitploit:~
docker pull immunit/drupwn

البناء

لبناء الحاوية، استخدم هذا الأمر:

root@kitploit:~
docker build -t drupwn .

سيقوم Docker بتنزيل صورة Alpine ثم تنفيذ خطوات التثبيت.

كن صبورًا، قد تكون العملية طويلة في المرة الأولى.

التشغيل

بمجرد انتهاء عملية البناء، احصل على ماسح دروبال الجديد واستمتع به

root@kitploit:~
docker run --rm -it drupwn --help

التسجيل

يتم تخزين المخرجات الناتجة في مجلد /tmp/. عند استخدام docker، قم بتشغيل الحاوية الخاصة بك باستخدام الخيار التالي

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

التحسين

لإضافة وحدة جديدة، اتبع القالب المستخدم في ملف User.py. ثم أضف مرجعًا في Parser وكذلك في Dispatcher لضمان دعمه من قبل المصنع التأملي (reflective factory).

إخلاء المسؤولية عن الضمان

يتم توفير Drupwn بموجب هذا الترخيص على أساس "كما هو"، دون أي ضمان من أي نوع، سواء كان صريحًا أو ضمنيًا أو قانونيًا، بما في ذلك، على سبيل المثال لا الحصر، ضمانات أن Drupwn خالٍ من العيوب، قابل للتسويق، مناسب لغرض معين أو لا ينتهك حقوق الآخرين.

إخلاء مسؤولية

قد يكون تشغيل Drupwn ضد مواقع الويب دون موافقة متبادلة مسبقة غير قانوني في بلدك. فريق ImmunIT لا يتحمل أي مسؤولية وليس مسؤولاً عن أي سوء استخدام أو ضرر يسببه Drupwn.

تنزيل الأداة