
Drupal एन्यूमरेशन और शोषण उपकरण
Drupwn Drupal जानकारी एकत्र करने का एक कुशल तरीका प्रदान करने का दावा करता है।
हमारे ब्लॉग पोस्ट लेख में और अधिक स्पष्टीकरण।
Drupwn को दो अलग-अलग मोड का उपयोग करके चलाया जा सकता है: enum और exploit। enum मोड गणना करने की अनुमति देता है जबकि exploit मोड CVE की जाँच और शोषण करने की अनुमति देता है।
pip3 install -r requirements.txt
python3 drupwn --help
या
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
आप निम्न कमांड का उपयोग करके dockerhub रजिस्ट्री से आधिकारिक Drupwn इमेज प्राप्त कर सकते हैं:
docker pull immunit/drupwn
कंटेनर बनाने के लिए, बस इस कमांड का उपयोग करें:
docker build -t drupwn .
Docker Alpine इमेज डाउनलोड करेगा और फिर स्थापना चरणों को निष्पादित करेगा।
धैर्य रखें, पहली बार प्रक्रिया काफी लंबी हो सकती है।
एक बार निर्माण प्रक्रिया समाप्त होने पर, अपने नए Drupal स्कैनर का आनंद लें
docker run --rm -it drupwn --help
उत्पन्न आउटपुट /tmp/ फ़ोल्डर में संग्रहीत किया जाता है। Docker का उपयोग करते समय, अपने कंटेनर को निम्न विकल्प के साथ चलाएं
-v YOUR_PATH_FOLDER:/tmp/
एक नया मॉड्यूल जोड़ने के लिए, User.py फ़ाइल में उपयोग किए गए टेम्पलेट का पालन करें। फिर, Parser के साथ-साथ Dispatcher में एक संदर्भ जोड़ें ताकि रिफ्लेक्टिव फैक्ट्री द्वारा इसका समर्थन सुनिश्चित हो सके।
Drupwn इस लाइसेंस के तहत "जैसा है" आधार पर प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, या वैधानिक, जिसमें सीमा के बिना, वारंटी शामिल है कि Drupwn दोषों से मुक्त है, व्यापारिक योग्यता, किसी विशेष उद्देश्य के लिए उपयुक्तता या गैर-उल्लंघन।
पूर्व पारस्परिक सहमति के बिना वेबसाइटों के विरुद्ध Drupwn चलाना आपके देश में अवैध हो सकता है। ImmunIT टीम कोई देयता स्वीकार नहीं करती है और Drupwn के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।