
एक प्लगिन-आधारित स्कैनर जो सुरक्षा शोधकर्ताओं को कई CMS (मुख्य रूप से Drupal और Silverstripe) में समस्याओं की पहचान करने में सहायता करता है।
एक प्लगइन-आधारित स्कैनर जो सुरक्षा शोधकर्ताओं को कई CMS के साथ समस्याओं की पहचान करने में सहायता करता है।
बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए droopescan का उपयोग करना अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। कृपया ध्यान दें कि जबकि droopescan दूरस्थ होस्ट पर स्थापित सबसे संभावित CMS संस्करण का आउटपुट देता है, संस्करण संख्याओं और कमजोरियों के बीच कोई भी सहसंबंध उपयोगकर्ता द्वारा मैन्युअल रूप से किया जाना चाहिए।
समर्थित CMS हैं:
आंशिक कार्यक्षमता:
computer:~/droopescan$ droopescan scan drupal -u http://example.org/ -t 32
[+] No themes found.
[+] Possible interesting urls found:
Default changelog file - https://www.example.org/CHANGELOG.txt
Default admin - https://www.example.org/user/login
[+] Possible version(s):
7.34
[+] Plugins found:
views https://www.example.org/sites/all/modules/views/
https://www.example.org/sites/all/modules/views/README.txt
https://www.example.org/sites/all/modules/views/LICENSE.txt
token https://www.example.org/sites/all/modules/token/
https://www.example.org/sites/all/modules/token/README.txt
https://www.example.org/sites/all/modules/token/LICENSE.txt
pathauto https://www.example.org/sites/all/modules/pathauto/
https://www.example.org/sites/all/modules/pathauto/README.txt
https://www.example.org/sites/all/modules/pathauto/LICENSE.txt
https://www.example.org/sites/all/modules/pathauto/API.txt
libraries https://www.example.org/sites/all/modules/libraries/
https://www.example.org/sites/all/modules/libraries/CHANGELOG.txt
https://www.example.org/sites/all/modules/libraries/README.txt
https://www.example.org/sites/all/modules/libraries/LICENSE.txt
entity https://www.example.org/sites/all/modules/entity/
https://www.example.org/sites/all/modules/entity/README.txt
https://www.example.org/sites/all/modules/entity/LICENSE.txt
google_analytics https://www.example.org/sites/all/modules/google_analytics/
https://www.example.org/sites/all/modules/google_analytics/README.txt
https://www.example.org/sites/all/modules/google_analytics/LICENSE.txt
ctools https://www.example.org/sites/all/modules/ctools/
https://www.example.org/sites/all/modules/ctools/CHANGELOG.txt
https://www.example.org/sites/all/modules/ctools/LICENSE.txt
https://www.example.org/sites/all/modules/ctools/API.txt
features https://www.example.org/sites/all/modules/features/
https://www.example.org/sites/all/modules/features/CHANGELOG.txt
https://www.example.org/sites/all/modules/features/README.txt
https://www.example.org/sites/all/modules/features/LICENSE.txt
https://www.example.org/sites/all/modules/features/API.txt
[... snip for README ...]
[+] Scan finished (0:04:59.502427 elapsed)
आप निम्न कमांड चलाकर विकल्पों की पूरी सूची प्राप्त कर सकते हैं:
droopescan --help
droopescan scan --help
क्योंकि droopescan:
pip का उपयोग करके स्थापना आसान है:
apt-get install python-pip
pip install droopescan
मैन्युअल स्थापना इस प्रकार है:
git clone https://github.com/droope/droopescan.git
cd droopescan
pip install -r requirements.txt
./droopescan scan --help
master शाखा नवीनतम रिलीज़ (pypi में क्या है) से मेल खाती है। development शाखा अस्थिर है और सभी पुल अनुरोध इसके विरुद्ध किए जाने चाहिए।
BlackArch पैकेज स्थापना (तीसरे पक्ष द्वारा रखरखाव):
sudo pacman -S droopescan
आप एक Docker इमेज बना सकते हैं और Docker से droopescan चला सकते हैं:
git clone https://github.com/droope/droopescan.git
cd droopescan
docker build -t droope/droopescan .
# सहायता प्रदर्शित करें
docker run --rm droope/droopescan
# एक drupal साइट स्कैन करने का उदाहरण
docker run --rm droope/droopescan scan drupal -u https://drupal.example.com
Droopescan का लक्ष्य डिफ़ॉल्ट रूप से सबसे सटीक होना है, जबकि अत्यधिक समवर्ती अनुरोधों के कारण लक्ष्य सर्वर को ओवरलोड नहीं करना है। इस वजह से, डिफ़ॉल्ट रूप से, चार थ्रेड्स के साथ बड़ी संख्या में अनुरोध किए जाएंगे; इन सेटिंग्स को क्रमशः --number और --threads तर्कों का उपयोग करके बदलें।
यह उपकरण चार प्रकार के परीक्षण करने में सक्षम है। डिफ़ॉल्ट रूप से सभी परीक्षण चलाए जाते हैं, लेकिन आप -e या --enumerate फ्लैग के साथ निम्न में से एक निर्दिष्ट कर सकते हैं:
आप -u या --url पैरामीटर पास करके स्कैन करने के लिए एक विशेष होस्ट निर्दिष्ट कर सकते हैं:
droopescan scan drupal -u example.org
आप drupal तर्क को छोड़ भी सकते हैं। यह "CMS पहचान" को ट्रिगर करेगा, जैसे:
droopescan scan -u example.org
-U या --url-file पैरामीटर का उपयोग करके कई URL स्कैन किए जा सकते हैं। यह पैरामीटर उस फ़ाइल के पथ पर सेट किया जाना चाहिए जिसमें URL की सूची हो।
droopescan scan drupal -U list_of_urls.txt
इस उदाहरण में drupal पैरामीटर को भी छोड़ा जा सकता है। प्रत्येक साइट के लिए, CMS पहचान करने के लिए कई GET अनुरोध किए जाएंगे, और यदि साइट को समर्थित CMS माना जाता है, तो इसे स्कैन किया जाता है और आउटपुट सूची में जोड़ा जाता है। यह उपयोगी हो सकता है, उदाहरण के लिए, आपके संगठन की सभी साइटों पर droopescan चलाने के लिए।
droopescan scan -U list_of_urls.txt
नीचे दिए गए कोड ब्लॉक में URL की एक उदाहरण सूची है, प्रति पंक्ति एक:
http://localhost/drupal/6.0/
http://localhost/drupal/6.1/
http://localhost/drupal/6.10/
http://localhost/drupal/6.11/
http://localhost/drupal/6.12/
URL और डिफ़ॉल्ट होस्ट हेडर को ओवरराइड करने के लिए एक मान वाली फ़ाइल, जो टैब या स्पेस द्वारा अलग की गई हो, URL फ़ाइलों के लिए भी ठीक है। यह तब काम आ सकता है जब आप होस्ट की एक बड़ी श्रृंखला में स्कैन कर रहे हों और अनावश्यक DNS क्वेरी को रोकना चाहते हों। स्पष्ट करने के लिए, नीचे एक उदाहरण:
192.168.1.1 example.org
http://192.168.1.1/ example.org
http://192.168.1.2/drupal/ example.org
यह परीक्षण करने के लिए कि क्या स्कैनर किसी विशेष CMS के लिए काम करता है, आधिकारिक साइट (जैसे wordpress के लिए wordpress.org) को स्कैन करना काफी आकर्षक है, लेकिन आधिकारिक साइटें शायद ही कभी अपने संबंधित CMS के वैनिला इंस्टॉलेशन चलाती हैं या गैर-पारंपरिक चीजें करती हैं। उदाहरण के लिए, wordpress.org wordpress का ब्लीडिंग एज संस्करण चलाता है, जिसे droopescan द्वारा wordpress के रूप में बिल्कुल भी पहचाना नहीं जाएगा क्योंकि चेकसम किसी भी ज्ञात wordpress संस्करण से मेल नहीं खाते।
एप्लिकेशन .netrc फ़ाइलों और http_proxy पर्यावरण चर को पूरी तरह से समर्थन करता है।
बुनियादी प्रमाणीकरण के लिए .netrc फ़ाइल का उपयोग करें। एक उदाहरण netrc फ़ाइल (आपके रूट होम डायरेक्टरी में रखी गई .netrc नामक फ़ाइल) इस प्रकार दिख सकती है: