Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
drupwn — Drupal एन्यूमरेशन और शोषण उपकरण | Kitploit
उपकरण/GitHubGitHub/immunit/drupwn
भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubimmunit/drupwn

drupwn

Drupal एन्यूमरेशन और शोषण उपकरण

रिपॉजिटरी देखें
6171316 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Drupwn [v1.0.4]

विवरण

Drupwn Drupal जानकारी एकत्र करने का एक कुशल तरीका प्रदान करने का दावा करता है।

गणना (Enumeration) asciicast

शोषण (Exploitation) asciicast

हमारे ब्लॉग पोस्ट लेख में और अधिक स्पष्टीकरण।

समर्थित परीक्षण संस्करण

  • Drupal 7
  • Drupal 8

निष्पादन मोड

Drupwn को दो अलग-अलग मोड का उपयोग करके चलाया जा सकता है: enum और exploit। enum मोड गणना करने की अनुमति देता है जबकि exploit मोड CVE की जाँच और शोषण करने की अनुमति देता है।

कार्यक्षमताएं

Enum मोड

  • उपयोगकर्ता गणना
  • नोड गणना
  • डिफ़ॉल्ट फ़ाइलों की गणना
  • मॉड्यूल गणना
  • थीम गणना
  • कुकीज़ समर्थन
  • User-Agent समर्थन
  • बेसिक प्रमाणीकरण समर्थन
  • अनुरोध विलंब
  • गणना सीमा
  • लॉगिंग
  • Socks और HTTP प्रॉक्सी समर्थन

Exploit मोड

  • भेद्यता जाँचकर्ता
  • CVE शोषणकर्ता

स्थापना

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

या

root@kitploit:~
python3 setup.py install
drupwn --help

उपयोग

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Docker विकल्प

आधिकारिक इमेज

आप निम्न कमांड का उपयोग करके dockerhub रजिस्ट्री से आधिकारिक Drupwn इमेज प्राप्त कर सकते हैं:

root@kitploit:~
docker pull immunit/drupwn

निर्माण

कंटेनर बनाने के लिए, बस इस कमांड का उपयोग करें:

root@kitploit:~
docker build -t drupwn .

Docker Alpine इमेज डाउनलोड करेगा और फिर स्थापना चरणों को निष्पादित करेगा।

धैर्य रखें, पहली बार प्रक्रिया काफी लंबी हो सकती है।

चलाना

एक बार निर्माण प्रक्रिया समाप्त होने पर, अपने नए Drupal स्कैनर का आनंद लें

root@kitploit:~
docker run --rm -it drupwn --help

लॉगिंग

उत्पन्न आउटपुट /tmp/ फ़ोल्डर में संग्रहीत किया जाता है। Docker का उपयोग करते समय, अपने कंटेनर को निम्न विकल्प के साथ चलाएं

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

संवर्धन

एक नया मॉड्यूल जोड़ने के लिए, User.py फ़ाइल में उपयोग किए गए टेम्पलेट का पालन करें। फिर, Parser के साथ-साथ Dispatcher में एक संदर्भ जोड़ें ताकि रिफ्लेक्टिव फैक्ट्री द्वारा इसका समर्थन सुनिश्चित हो सके।

वारंटी का अस्वीकरण

Drupwn इस लाइसेंस के तहत "जैसा है" आधार पर प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, या वैधानिक, जिसमें सीमा के बिना, वारंटी शामिल है कि Drupwn दोषों से मुक्त है, व्यापारिक योग्यता, किसी विशेष उद्देश्य के लिए उपयुक्तता या गैर-उल्लंघन।

अस्वीकरण

पूर्व पारस्परिक सहमति के बिना वेबसाइटों के विरुद्ध Drupwn चलाना आपके देश में अवैध हो सकता है। ImmunIT टीम कोई देयता स्वीकार नहीं करती है और Drupwn के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें