Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
droopescan — एक प्लगिन-आधारित स्कैनर जो सुरक्षा शोधकर्ताओं को कई CMS (मुख्य रूप से Drupal और Silverstripe) में समस्याओं की पहचान करने में सहायता करता है। | Kitploit
उपकरण/GitHubGitHub/samjoan/droopescan
भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षा
GitHubsamjoan/droopescan

droopescan

एक प्लगिन-आधारित स्कैनर जो सुरक्षा शोधकर्ताओं को कई CMS (मुख्य रूप से Drupal और Silverstripe) में समस्याओं की पहचान करने में सहायता करता है।

रिपॉजिटरी देखें
1.4k274102 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

droopescan

Build Status PyPI version AGPL license

एक प्लगइन-आधारित स्कैनर जो सुरक्षा शोधकर्ताओं को कई CMS के साथ समस्याओं की पहचान करने में सहायता करता है।

बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए droopescan का उपयोग करना अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। कृपया ध्यान दें कि जबकि droopescan दूरस्थ होस्ट पर स्थापित सबसे संभावित CMS संस्करण का आउटपुट देता है, संस्करण संख्याओं और कमजोरियों के बीच कोई भी सहसंबंध उपयोगकर्ता द्वारा मैन्युअल रूप से किया जाना चाहिए।

समर्थित CMS हैं:

  • SilverStripe
  • Wordpress
  • Drupal

आंशिक कार्यक्षमता:

  • Joomla (केवल संस्करण गणना और दिलचस्प URL)
  • Moodle (प्लगइन और थीम बहुत सीमित, सावधान रहें)
computer:~/droopescan$ droopescan scan drupal -u http://example.org/ -t 32
[+] No themes found.

[+] Possible interesting urls found:
    Default changelog file - https://www.example.org/CHANGELOG.txt
    Default admin - https://www.example.org/user/login

[+] Possible version(s):
    7.34

[+] Plugins found:
    views https://www.example.org/sites/all/modules/views/
        https://www.example.org/sites/all/modules/views/README.txt
        https://www.example.org/sites/all/modules/views/LICENSE.txt
    token https://www.example.org/sites/all/modules/token/
        https://www.example.org/sites/all/modules/token/README.txt
        https://www.example.org/sites/all/modules/token/LICENSE.txt
    pathauto https://www.example.org/sites/all/modules/pathauto/
        https://www.example.org/sites/all/modules/pathauto/README.txt
        https://www.example.org/sites/all/modules/pathauto/LICENSE.txt
        https://www.example.org/sites/all/modules/pathauto/API.txt
    libraries https://www.example.org/sites/all/modules/libraries/
        https://www.example.org/sites/all/modules/libraries/CHANGELOG.txt
        https://www.example.org/sites/all/modules/libraries/README.txt
        https://www.example.org/sites/all/modules/libraries/LICENSE.txt
    entity https://www.example.org/sites/all/modules/entity/
        https://www.example.org/sites/all/modules/entity/README.txt
        https://www.example.org/sites/all/modules/entity/LICENSE.txt
    google_analytics https://www.example.org/sites/all/modules/google_analytics/
        https://www.example.org/sites/all/modules/google_analytics/README.txt
        https://www.example.org/sites/all/modules/google_analytics/LICENSE.txt
    ctools https://www.example.org/sites/all/modules/ctools/
        https://www.example.org/sites/all/modules/ctools/CHANGELOG.txt
        https://www.example.org/sites/all/modules/ctools/LICENSE.txt
        https://www.example.org/sites/all/modules/ctools/API.txt
    features https://www.example.org/sites/all/modules/features/
        https://www.example.org/sites/all/modules/features/CHANGELOG.txt
        https://www.example.org/sites/all/modules/features/README.txt
        https://www.example.org/sites/all/modules/features/LICENSE.txt
        https://www.example.org/sites/all/modules/features/API.txt
    [... snip for README ...]

[+] Scan finished (0:04:59.502427 elapsed)

आप निम्न कमांड चलाकर विकल्पों की पूरी सूची प्राप्त कर सकते हैं:

droopescan --help
droopescan scan --help

X क्यों नहीं?

क्योंकि droopescan:

  • तेज़ है
  • स्थिर है
  • अप-टू-डेट है
  • एक साथ कई साइटों की स्कैनिंग की अनुमति देता है
  • 100% पायथन है

स्थापना

pip के साथ (अनुशंसित)

pip का उपयोग करके स्थापना आसान है:

apt-get install python-pip
pip install droopescan

स्रोतों से

मैन्युअल स्थापना इस प्रकार है:

git clone https://github.com/droope/droopescan.git
cd droopescan
pip install -r requirements.txt
./droopescan scan --help

master शाखा नवीनतम रिलीज़ (pypi में क्या है) से मेल खाती है। development शाखा अस्थिर है और सभी पुल अनुरोध इसके विरुद्ध किए जाने चाहिए।

BlackArch

BlackArch पैकेज स्थापना (तीसरे पक्ष द्वारा रखरखाव):

sudo pacman -S droopescan

Docker

आप एक Docker इमेज बना सकते हैं और Docker से droopescan चला सकते हैं:

git clone https://github.com/droope/droopescan.git
cd droopescan
docker build -t droope/droopescan .
# सहायता प्रदर्शित करें
docker run --rm droope/droopescan
# एक drupal साइट स्कैन करने का उदाहरण
docker run --rm droope/droopescan scan drupal -u https://drupal.example.com

विशेषताएँ

स्कैन प्रकार

Droopescan का लक्ष्य डिफ़ॉल्ट रूप से सबसे सटीक होना है, जबकि अत्यधिक समवर्ती अनुरोधों के कारण लक्ष्य सर्वर को ओवरलोड नहीं करना है। इस वजह से, डिफ़ॉल्ट रूप से, चार थ्रेड्स के साथ बड़ी संख्या में अनुरोध किए जाएंगे; इन सेटिंग्स को क्रमशः --number और --threads तर्कों का उपयोग करके बदलें।

यह उपकरण चार प्रकार के परीक्षण करने में सक्षम है। डिफ़ॉल्ट रूप से सभी परीक्षण चलाए जाते हैं, लेकिन आप -e या --enumerate फ्लैग के साथ निम्न में से एक निर्दिष्ट कर सकते हैं:

  • p -- प्लगइन जाँच: कई हज़ार HTTP अनुरोध करता है और लक्ष्य होस्ट पर स्थापित सभी प्लगइनों की सूची लौटाता है।
  • t -- थीम जाँच: उपरोक्त के समान, लेकिन थीम के लिए।
  • v -- संस्करण जाँच: कई फ़ाइलें डाउनलोड करता है और इन फ़ाइलों के चेकसम के आधार पर सभी संभावित संस्करणों की सूची लौटाता है।
  • i -- दिलचस्प URL जाँच: दिलचस्प URL (एडमिन पैनल, README फ़ाइलें, आदि) की जाँच करता है।

लक्ष्य निर्दिष्टीकरण

आप -u या --url पैरामीटर पास करके स्कैन करने के लिए एक विशेष होस्ट निर्दिष्ट कर सकते हैं:

    droopescan scan drupal -u example.org

आप drupal तर्क को छोड़ भी सकते हैं। यह "CMS पहचान" को ट्रिगर करेगा, जैसे:

    droopescan scan -u example.org

-U या --url-file पैरामीटर का उपयोग करके कई URL स्कैन किए जा सकते हैं। यह पैरामीटर उस फ़ाइल के पथ पर सेट किया जाना चाहिए जिसमें URL की सूची हो।

    droopescan scan drupal -U list_of_urls.txt

इस उदाहरण में drupal पैरामीटर को भी छोड़ा जा सकता है। प्रत्येक साइट के लिए, CMS पहचान करने के लिए कई GET अनुरोध किए जाएंगे, और यदि साइट को समर्थित CMS माना जाता है, तो इसे स्कैन किया जाता है और आउटपुट सूची में जोड़ा जाता है। यह उपयोगी हो सकता है, उदाहरण के लिए, आपके संगठन की सभी साइटों पर droopescan चलाने के लिए।

    droopescan scan -U list_of_urls.txt

नीचे दिए गए कोड ब्लॉक में URL की एक उदाहरण सूची है, प्रति पंक्ति एक:

http://localhost/drupal/6.0/
http://localhost/drupal/6.1/
http://localhost/drupal/6.10/
http://localhost/drupal/6.11/
http://localhost/drupal/6.12/

URL और डिफ़ॉल्ट होस्ट हेडर को ओवरराइड करने के लिए एक मान वाली फ़ाइल, जो टैब या स्पेस द्वारा अलग की गई हो, URL फ़ाइलों के लिए भी ठीक है। यह तब काम आ सकता है जब आप होस्ट की एक बड़ी श्रृंखला में स्कैन कर रहे हों और अनावश्यक DNS क्वेरी को रोकना चाहते हों। स्पष्ट करने के लिए, नीचे एक उदाहरण:

192.168.1.1	example.org
http://192.168.1.1/	example.org
http://192.168.1.2/drupal/	example.org

यह परीक्षण करने के लिए कि क्या स्कैनर किसी विशेष CMS के लिए काम करता है, आधिकारिक साइट (जैसे wordpress के लिए wordpress.org) को स्कैन करना काफी आकर्षक है, लेकिन आधिकारिक साइटें शायद ही कभी अपने संबंधित CMS के वैनिला इंस्टॉलेशन चलाती हैं या गैर-पारंपरिक चीजें करती हैं। उदाहरण के लिए, wordpress.org wordpress का ब्लीडिंग एज संस्करण चलाता है, जिसे droopescan द्वारा wordpress के रूप में बिल्कुल भी पहचाना नहीं जाएगा क्योंकि चेकसम किसी भी ज्ञात wordpress संस्करण से मेल नहीं खाते।

प्रमाणीकरण

एप्लिकेशन .netrc फ़ाइलों और http_proxy पर्यावरण चर को पूरी तरह से समर्थन करता है।

बुनियादी प्रमाणीकरण के लिए .netrc फ़ाइल का उपयोग करें। एक उदाहरण netrc फ़ाइल (आपके रूट होम डायरेक्टरी में रखी गई .netrc नामक फ़ाइल) इस प्रकार दिख सकती है:

टूल डाउनलोड करें