
Outil d'énumération et d'exploitation Drupal
Drupwn prétend offrir un moyen efficace de collecter des informations sur Drupal.
Plus d'explications dans notre article de blog.
Drupwn peut être exécuté en utilisant deux modes distincts : enum et exploit. Le mode enum permet d'effectuer des énumérations tandis que le mode exploit permet de vérifier et d'exploiter les CVE.
pip3 install -r requirements.txt
python3 drupwn --help
ou
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
Vous pouvez tirer l'image officielle de Drupwn depuis le registre DockerHub en utilisant la commande suivante :
docker pull immunit/drupwn
Pour construire le conteneur, utilisez simplement cette commande :
docker build -t drupwn .
Docker téléchargera l'image Alpine puis exécutera les étapes d'installation.
Soyez patient, le processus peut être assez long la première fois.
Une fois le processus de construction terminé, obtenez et profitez de votre nouveau scanner Drupal
docker run --rm -it drupwn --help
La sortie générée est stockée dans le dossier /tmp/. Lorsque vous utilisez Docker, exécutez votre conteneur avec l'option suivante
-v YOUR_PATH_FOLDER:/tmp/
Pour ajouter un nouveau module, suivez le modèle utilisé dans le fichier User.py. Ensuite, ajoutez une référence dans le Parser ainsi que dans le Dispatcher pour garantir sa prise en charge par la fabrique réflexive.
Drupwn est fourni sous cette licence « en l'état », sans garantie d'aucune sorte, expresse ou implicite, légale ou non, y compris, sans limitation, les garanties que Drupwn est exempt de défauts, commercialisable, adapté à un usage particulier ou non-contrefaisant.
Lancer Drupwn contre des sites Web sans consentement mutuel préalable peut être illégal dans votre pays. L'équipe ImmunIT décline toute responsabilité et n'est pas responsable de tout usage abusif ou dommage causé par Drupwn.