
Herramienta de enumeración y explotación de Drupal
Drupwn afirma proporcionar una forma eficiente de recopilar información de Drupal.
Más explicaciones en nuestro artículo de blog
Drupwn se puede ejecutar usando dos modos separados: enum y exploit. El modo enum permite realizar enumeraciones, mientras que el modo exploit permite verificar y explotar CVEs.
pip3 install -r requirements.txt
python3 drupwn --help
o
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn tiene como objetivo automatizar la recopilación de información de Drupal.
optional arguments:
-h, --help muestra este mensaje de ayuda y sale
--mode MODE enum|exploit
--target TARGET nombre de host a escanear
--users enumeración de usuarios
--nodes enumeración de nodos
--modules enumeración de módulos
--dfiles enumeración de archivos predeterminados
--themes enumeración de temas
--version VERSION versión de Drupal
--cookies COOKIES cookies
--thread THREAD número de hilos
--range RANGE rango de enumeración
--ua UA User Agent
--bauth BAUTH autenticación básica
--delay DELAY retardo de solicitudes
--log registro en archivo
--update actualizar plugins y temas
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES archivo de proxies
Puedes descargar la imagen oficial de Drupwn del registro de DockerHub usando el siguiente comando:
docker pull immunit/drupwn
Para construir el contenedor, usa este comando:
docker build -t drupwn .
Docker descargará la imagen Alpine y luego ejecutará los pasos de instalación.
Sé paciente, el proceso puede ser bastante largo la primera vez.
Una vez que termine el proceso de construcción, obtén y disfruta de tu nuevo escáner de Drupal
docker run --rm -it drupwn --help
La salida generada se almacena en la carpeta /tmp/. Al usar Docker, ejecuta tu contenedor con la siguiente opción
-v YOUR_PATH_FOLDER:/tmp/
Para añadir un nuevo módulo, sigue la plantilla utilizada en el archivo User.py. Luego, añade una referencia en el Parser así como en el Dispatcher para asegurar su soporte por la fábrica reflexiva.
Drupwn se proporciona bajo esta Licencia tal cual, sin garantía de ningún tipo, ya sea expresa, implícita o estatutaria, incluyendo, sin limitación, garantías de que Drupwn está libre de defectos, es comerciable, apto para un propósito particular o no infringe.
Ejecutar Drupwn contra sitios web sin consentimiento mutuo previo puede ser ilegal en tu país. El equipo de ImmunIT no acepta responsabilidad y no se hace responsable de ningún uso indebido o daño causado por Drupwn.