Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
drupwn — Outil d'énumération et d'exploitation Drupal | Kitploit
Outils/GitHubGitHub/immunit/drupwn
Scanners de VulnérabilitésExploitation d'Applications WebCollecte d'Informations
GitHubimmunit/drupwn

drupwn

Outil d'énumération et d'exploitation Drupal

Voir le dépôt
617131il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Drupwn [v1.0.4]

Description

Drupwn prétend offrir un moyen efficace de collecter des informations sur Drupal.

Énumération asciicast

Exploitation asciicast

Plus d'explications dans notre article de blog.

Versions testées supportées

  • Drupal 7
  • Drupal 8

Mode d'exécution

Drupwn peut être exécuté en utilisant deux modes distincts : enum et exploit. Le mode enum permet d'effectuer des énumérations tandis que le mode exploit permet de vérifier et d'exploiter les CVE.

Fonctionnalités

Mode enum

  • Énumération des utilisateurs
  • Énumération des nœuds
  • Énumération des fichiers par défaut
  • Énumération des modules
  • Énumération des thèmes
  • Prise en charge des cookies
  • Prise en charge du User-Agent
  • Prise en charge de l'authentification de base
  • Délai entre les requêtes
  • Plage d'énumération
  • Journalisation
  • Prise en charge des proxies SOCKS et HTTP

Mode exploit

  • Vérificateur de vulnérabilités
  • Exploiteur de CVE

Installation

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

ou

root@kitploit:~
python3 setup.py install
drupwn --help

Utilisation

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Alternative Docker

Image officielle

Vous pouvez tirer l'image officielle de Drupwn depuis le registre DockerHub en utilisant la commande suivante :

root@kitploit:~
docker pull immunit/drupwn

Construction

Pour construire le conteneur, utilisez simplement cette commande :

root@kitploit:~
docker build -t drupwn .

Docker téléchargera l'image Alpine puis exécutera les étapes d'installation.

Soyez patient, le processus peut être assez long la première fois.

Exécution

Une fois le processus de construction terminé, obtenez et profitez de votre nouveau scanner Drupal

root@kitploit:~
docker run --rm -it drupwn --help

Journalisation

La sortie générée est stockée dans le dossier /tmp/. Lorsque vous utilisez Docker, exécutez votre conteneur avec l'option suivante

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

Amélioration

Pour ajouter un nouveau module, suivez le modèle utilisé dans le fichier User.py. Ensuite, ajoutez une référence dans le Parser ainsi que dans le Dispatcher pour garantir sa prise en charge par la fabrique réflexive.

Avis de non-responsabilité de garantie

Drupwn est fourni sous cette licence « en l'état », sans garantie d'aucune sorte, expresse ou implicite, légale ou non, y compris, sans limitation, les garanties que Drupwn est exempt de défauts, commercialisable, adapté à un usage particulier ou non-contrefaisant.

Avis de non-responsabilité

Lancer Drupwn contre des sites Web sans consentement mutuel préalable peut être illégal dans votre pays. L'équipe ImmunIT décline toute responsabilité et n'est pas responsable de tout usage abusif ou dommage causé par Drupwn.

Télécharger l’outil