Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
drupwn — Herramienta de enumeración y explotación de Drupal | Kitploit
Herramientas/GitHubGitHub/immunit/drupwn
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de Información
GitHubimmunit/drupwn

drupwn

Herramienta de enumeración y explotación de Drupal

Ver Repositorio
617131hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Drupwn [v1.0.4]

Descripción

Drupwn afirma proporcionar una forma eficiente de recopilar información de Drupal.

Enumeración asciicast

Explotación asciicast

Más explicaciones en nuestro artículo de blog

Versiones probadas compatibles

  • Drupal 7
  • Drupal 8

Modo de ejecución

Drupwn se puede ejecutar usando dos modos separados: enum y exploit. El modo enum permite realizar enumeraciones, mientras que el modo exploit permite verificar y explotar CVEs.

Funcionalidades

Modo enum

  • Enumeración de usuarios
  • Enumeración de nodos
  • Enumeración de archivos predeterminados
  • Enumeración de módulos
  • Enumeración de temas
  • Soporte de cookies
  • Soporte de User-Agent
  • Soporte de autenticación básica
  • Retardo de solicitudes
  • Rango de enumeración
  • Registro
  • Soporte de proxy SOCKS y HTTP

Modo exploit

  • Verificador de vulnerabilidades
  • Explotador de CVE

Instalación

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

o

root@kitploit:~
python3 setup.py install
drupwn --help

Uso

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn tiene como objetivo automatizar la recopilación de información de Drupal.

optional arguments:
  -h, --help         muestra este mensaje de ayuda y sale
  --mode MODE        enum|exploit
  --target TARGET    nombre de host a escanear
  --users            enumeración de usuarios
  --nodes            enumeración de nodos
  --modules          enumeración de módulos
  --dfiles           enumeración de archivos predeterminados
  --themes           enumeración de temas
  --version VERSION  versión de Drupal
  --cookies COOKIES  cookies
  --thread THREAD    número de hilos
  --range RANGE      rango de enumeración
  --ua UA            User Agent
  --bauth BAUTH      autenticación básica
  --delay DELAY      retardo de solicitudes
  --log              registro en archivo
  --update           actualizar plugins y temas
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  archivo de proxies

Alternativa con Docker

Imagen oficial

Puedes descargar la imagen oficial de Drupwn del registro de DockerHub usando el siguiente comando:

root@kitploit:~
docker pull immunit/drupwn

Construcción

Para construir el contenedor, usa este comando:

root@kitploit:~
docker build -t drupwn .

Docker descargará la imagen Alpine y luego ejecutará los pasos de instalación.

Sé paciente, el proceso puede ser bastante largo la primera vez.

Ejecución

Una vez que termine el proceso de construcción, obtén y disfruta de tu nuevo escáner de Drupal

root@kitploit:~
docker run --rm -it drupwn --help

Registro

La salida generada se almacena en la carpeta /tmp/. Al usar Docker, ejecuta tu contenedor con la siguiente opción

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

Mejora

Para añadir un nuevo módulo, sigue la plantilla utilizada en el archivo User.py. Luego, añade una referencia en el Parser así como en el Dispatcher para asegurar su soporte por la fábrica reflexiva.

Renuncia de Garantía

Drupwn se proporciona bajo esta Licencia tal cual, sin garantía de ningún tipo, ya sea expresa, implícita o estatutaria, incluyendo, sin limitación, garantías de que Drupwn está libre de defectos, es comerciable, apto para un propósito particular o no infringe.

Aviso Legal

Ejecutar Drupwn contra sitios web sin consentimiento mutuo previo puede ser ilegal en tu país. El equipo de ImmunIT no acepta responsabilidad y no se hace responsable de ningún uso indebido o daño causado por Drupwn.

Descargar herramienta