
Drupal-Enumeration & Exploitation-Tool
Drupwn bietet eine effiziente Möglichkeit, Drupal-Informationen zu sammeln.
Weitere Erläuterungen in unserem Blog-Artikel
Drupwn kann mit zwei getrennten Modi ausgeführt werden: enum und exploit. Der enum-Modus ermöglicht Enumerationen, während der exploit-Modus das Überprüfen und Ausnutzen von CVEs erlaubt.
pip3 install -r requirements.txt
python3 drupwn --help
oder
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn zielt darauf ab, die Sammlung von Drupal-Informationen zu automatisieren.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
Sie können das offizielle Drupwn-Image mit dem folgenden Befehl aus der Dockerhub-Registrierung herunterladen:
docker pull immunit/drupwn
Um den Container zu erstellen, verwenden Sie einfach diesen Befehl:
docker build -t drupwn .
Docker wird das Alpine-Image herunterladen und dann die Installationsschritte ausführen.
Seien Sie geduldig, der Vorgang kann beim ersten Mal recht lange dauern.
Sobald der Build-Prozess abgeschlossen ist, können Sie Ihren neuen Drupal-Scanner nutzen und genießen:
docker run --rm -it drupwn --help
Die generierte Ausgabe wird im Ordner /tmp/ gespeichert. Wenn Sie Docker verwenden, führen Sie Ihren Container mit der folgenden Option aus:
-v YOUR_PATH_FOLDER:/tmp/
Um ein neues Modul hinzuzufügen, folgen Sie der Vorlage in der Datei User.py. Fügen Sie dann einen Verweis im Parser sowie im Dispatcher hinzu, um die Unterstützung durch die reflective factory sicherzustellen.
Drupwn wird unter dieser Lizenz ohne jegliche Gewährleistung bereitgestellt, weder ausdrücklich noch stillschweigend, einschließlich, aber nicht beschränkt auf die Gewährleistung, dass Drupwn frei von Mängeln, marktgängig, für einen bestimmten Zweck geeignet oder nicht rechtsverletzend ist.
Das Ausführen von Drupwn gegen Websites ohne vorherige gegenseitige Zustimmung kann in Ihrem Land illegal sein. Das ImmunIT-Team übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch Drupwn verursacht werden.