Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
drupwn — Strumento di enumerazione e sfruttamento di Drupal | Kitploit
Strumenti/GitHubGitHub/immunit/drupwn
Scanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubimmunit/drupwn

drupwn

Strumento di enumerazione e sfruttamento di Drupal

Vedi Repository
6171316 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Drupwn [v1.0.4]

Descrizione

Drupwn sostiene di fornire un modo efficiente per raccogliere informazioni su Drupal.

Enumerazione asciicast

Sfruttamento asciicast

Ulteriori spiegazioni nel nostro articolo del blog

Versioni supportate testate

  • Drupal 7
  • Drupal 8

Modalità di esecuzione

Drupwn può essere eseguito utilizzando due modalità separate: enum e exploit. La modalità enum consente di effettuare enumerazioni mentre la modalità exploit permette di verificare e sfruttare le CVE.

Funzionalità

Modalità enum

  • Enumerazione utenti
  • Enumerazione nodi
  • Enumerazione file predefiniti
  • Enumerazione moduli
  • Enumerazione temi
  • Supporto cookie
  • Supporto User-Agent
  • Supporto autenticazione di base
  • Ritardo richieste
  • Range di enumerazione
  • Registrazione log
  • Supporto proxy SOCKS e HTTP

Modalità exploit

  • Verifica vulnerabilità
  • Exploit CVE

Installazione

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

oppure

root@kitploit:~
python3 setup.py install
drupwn --help

Utilizzo

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Alternativa Docker

Immagine ufficiale

Puoi scaricare l'immagine ufficiale di Drupwn dal registro DockerHub usando il seguente comando:

root@kitploit:~
docker pull immunit/drupwn

Costruzione

Per costruire il contenitore, usa questo comando:

root@kitploit:~
docker build -t drupwn .

Docker scaricherà l'immagine Alpine e poi eseguirà i passaggi di installazione.

Sii paziente, il processo potrebbe essere piuttosto lungo la prima volta.

Esecuzione

Una volta terminato il processo di build, prendi e goditi il tuo nuovo scanner Drupal

root@kitploit:~
docker run --rm -it drupwn --help

Registrazione log

L'output generato viene archiviato nella cartella /tmp/. Quando usi Docker, esegui il container usando la seguente opzione

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

Miglioramento

Per aggiungere un nuovo modulo, segui il template usato nel file User.py. Poi, aggiungi un riferimento nel Parser e nel Dispatcher per garantirne il supporto da parte della factory riflessiva.

Dichiarazione di non garanzia

Drupwn è fornito secondo questa Licenza "così com'è", senza garanzie di alcun tipo, né esplicite, né implicite, né legali, incluse, senza limitazione, le garanzie che Drupwn sia privo di difetti, commerciabile, idoneo per uno scopo particolare o non violi diritti altrui.

Esclusione di responsabilità

Eseguire Drupwn contro siti web senza previo consenso reciproco potrebbe essere illegale nel tuo paese. Il Team ImmunIT non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da Drupwn.

Scarica lo strumento