Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
drupwn — Drupal-Enumeration & Exploitation-Tool | Kitploit
Tools/GitHubGitHub/immunit/drupwn
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffung
GitHubimmunit/drupwn

drupwn

Drupal-Enumeration & Exploitation-Tool

Repository anzeigen
617131vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Drupwn [v1.0.4]

Beschreibung

Drupwn bietet eine effiziente Möglichkeit, Drupal-Informationen zu sammeln.

Enumeration asciicast

Exploitation asciicast

Weitere Erläuterungen in unserem Blog-Artikel

Unterstützte getestete Versionen

  • Drupal 7
  • Drupal 8

Ausführungsmodus

Drupwn kann mit zwei getrennten Modi ausgeführt werden: enum und exploit. Der enum-Modus ermöglicht Enumerationen, während der exploit-Modus das Überprüfen und Ausnutzen von CVEs erlaubt.

Funktionalitäten

Enum-Modus

  • Benutzer-Enumeration
  • Node-Enumeration
  • Standard-Dateien-Enumeration
  • Modul-Enumeration
  • Theme-Enumeration
  • Cookie-Unterstützung
  • User-Agent-Unterstützung
  • Unterstützung für Basisauthentifizierung
  • Anfrageverzögerung
  • Enumeration-Bereich
  • Protokollierung
  • Unterstützung für SOCKS- und HTTP-Proxy

Exploit-Modus

  • Schwachstellenprüfer
  • CVE-Exploiter

Installation

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

oder

root@kitploit:~
python3 setup.py install
drupwn --help

Verwendung

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn zielt darauf ab, die Sammlung von Drupal-Informationen zu automatisieren.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Docker-Alternative

Offizielles Image

Sie können das offizielle Drupwn-Image mit dem folgenden Befehl aus der Dockerhub-Registrierung herunterladen:

root@kitploit:~
docker pull immunit/drupwn

Erstellen

Um den Container zu erstellen, verwenden Sie einfach diesen Befehl:

root@kitploit:~
docker build -t drupwn .

Docker wird das Alpine-Image herunterladen und dann die Installationsschritte ausführen.

Seien Sie geduldig, der Vorgang kann beim ersten Mal recht lange dauern.

Ausführen

Sobald der Build-Prozess abgeschlossen ist, können Sie Ihren neuen Drupal-Scanner nutzen und genießen:

root@kitploit:~
docker run --rm -it drupwn --help

Protokollierung

Die generierte Ausgabe wird im Ordner /tmp/ gespeichert. Wenn Sie Docker verwenden, führen Sie Ihren Container mit der folgenden Option aus:

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

Erweiterung

Um ein neues Modul hinzuzufügen, folgen Sie der Vorlage in der Datei User.py. Fügen Sie dann einen Verweis im Parser sowie im Dispatcher hinzu, um die Unterstützung durch die reflective factory sicherzustellen.

Gewährleistungsausschluss

Drupwn wird unter dieser Lizenz ohne jegliche Gewährleistung bereitgestellt, weder ausdrücklich noch stillschweigend, einschließlich, aber nicht beschränkt auf die Gewährleistung, dass Drupwn frei von Mängeln, marktgängig, für einen bestimmten Zweck geeignet oder nicht rechtsverletzend ist.

Haftungsausschluss

Das Ausführen von Drupwn gegen Websites ohne vorherige gegenseitige Zustimmung kann in Ihrem Land illegal sein. Das ImmunIT-Team übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch Drupwn verursacht werden.

Tool herunterladen