Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
drupwn — Herramienta de enumeración y explotación de Drupal | Kitploit
Herramientas/GitHubGitHub/immunit/drupwn
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de Información
GitHubimmunit/drupwn

drupwn

Herramienta de enumeración y explotación de Drupal

Ver Repositorio
6171312hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Drupwn [v1.0.4]

Descripción

Drupwn afirma proporcionar una forma eficiente de recopilar información de Drupal.

Enumeración asciicast

Explotación asciicast

Más explicaciones en nuestro artículo de blog

Versiones probadas compatibles

  • Drupal 7
  • Drupal 8

Modo de ejecución

Drupwn se puede ejecutar usando dos modos separados: enum y exploit. El modo enum permite realizar enumeraciones, mientras que el modo exploit permite verificar y explotar CVEs.

Funcionalidades

Modo enum

  • Enumeración de usuarios
  • Enumeración de nodos
  • Enumeración de archivos predeterminados
  • Enumeración de módulos
  • Enumeración de temas
Descargar herramienta
  • Soporte de cookies
  • Soporte de User-Agent
  • Soporte de autenticación básica
  • Retardo de solicitudes
  • Rango de enumeración
  • Registro
  • Soporte de proxy SOCKS y HTTP
  • Modo exploit

    • Verificador de vulnerabilidades
    • Explotador de CVE

    Instalación

    root@kitploit:~
    pip3 install -r requirements.txt
    python3 drupwn --help
    

    o

    root@kitploit:~
    python3 setup.py install
    drupwn --help
    

    Uso

    root@kitploit:~
    $ drupwn -h
    
            ____
           / __ \_______  ______ _      ______
          / / / / ___/ / / / __ \ | /| / / __ \
         / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
        /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                         /_/
    
    usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
                  [--version VERSION] [--cookies COOKIES] [--thread THREAD]
                  [--range RANGE] [--ua UA] [--bauth BAUTH]
                  [--delay DELAY] [--log] [--update] 
                  [--proxy PROXY | --proxies PROXIES]
    
    Drupwn tiene como objetivo automatizar la recopilación de información de Drupal.
    
    optional arguments:
      -h, --help         muestra este mensaje de ayuda y sale
      --mode MODE        enum|exploit
      --target TARGET    nombre de host a escanear
      --users            enumeración de usuarios
      --nodes            enumeración de nodos
      --modules          enumeración de módulos
      --dfiles           enumeración de archivos predeterminados
      --themes           enumeración de temas
      --version VERSION  versión de Drupal
      --cookies COOKIES  cookies
      --thread THREAD    número de hilos
      --range RANGE      rango de enumeración
      --ua UA            User Agent
      --bauth BAUTH      autenticación básica
      --delay DELAY      retardo de solicitudes
      --log              registro en archivo
      --update           actualizar plugins y temas
      --proxy PROXY      [http|https|socks]://host:port
      --proxies PROXIES  archivo de proxies
    

    Alternativa con Docker

    Imagen oficial

    Puedes descargar la imagen oficial de Drupwn del registro de DockerHub usando el siguiente comando:

    root@kitploit:~
    docker pull immunit/drupwn
    

    Construcción

    Para construir el contenedor, usa este comando:

    root@kitploit:~
    docker build -t drupwn .
    

    Docker descargará la imagen Alpine y luego ejecutará los pasos de instalación.

    Sé paciente, el proceso puede ser bastante largo la primera vez.

    Ejecución

    Una vez que termine el proceso de construcción, obtén y disfruta de tu nuevo escáner de Drupal

    root@kitploit:~
    docker run --rm -it drupwn --help
    

    Registro

    La salida generada se almacena en la carpeta /tmp/. Al usar Docker, ejecuta tu contenedor con la siguiente opción

    root@kitploit:~
    -v YOUR_PATH_FOLDER:/tmp/
    

    Mejora

    Para añadir un nuevo módulo, sigue la plantilla utilizada en el archivo User.py. Luego, añade una referencia en el Parser así como en el Dispatcher para asegurar su soporte por la fábrica reflexiva.

    Renuncia de Garantía

    Drupwn se proporciona bajo esta Licencia tal cual, sin garantía de ningún tipo, ya sea expresa, implícita o estatutaria, incluyendo, sin limitación, garantías de que Drupwn está libre de defectos, es comerciable, apto para un propósito particular o no infringe.

    Aviso Legal

    Ejecutar Drupwn contra sitios web sin consentimiento mutuo previo puede ser ilegal en tu país. El equipo de ImmunIT no acepta responsabilidad y no se hace responsable de ningún uso indebido o daño causado por Drupwn.