
Strumento di enumerazione e sfruttamento di Drupal
Drupwn sostiene di fornire un modo efficiente per raccogliere informazioni su Drupal.
Ulteriori spiegazioni nel nostro articolo del blog
Drupwn può essere eseguito utilizzando due modalità separate: enum e exploit. La modalità enum consente di effettuare enumerazioni mentre la modalità exploit permette di verificare e sfruttare le CVE.
pip3 install -r requirements.txt
python3 drupwn --help
oppure
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
Puoi scaricare l'immagine ufficiale di Drupwn dal registro DockerHub usando il seguente comando:
docker pull immunit/drupwn
Per costruire il contenitore, usa questo comando:
docker build -t drupwn .
Docker scaricherà l'immagine Alpine e poi eseguirà i passaggi di installazione.
Sii paziente, il processo potrebbe essere piuttosto lungo la prima volta.
Una volta terminato il processo di build, prendi e goditi il tuo nuovo scanner Drupal
docker run --rm -it drupwn --help
L'output generato viene archiviato nella cartella /tmp/. Quando usi Docker, esegui il container usando la seguente opzione
-v YOUR_PATH_FOLDER:/tmp/
Per aggiungere un nuovo modulo, segui il template usato nel file User.py. Poi, aggiungi un riferimento nel Parser e nel Dispatcher per garantirne il supporto da parte della factory riflessiva.
Drupwn è fornito secondo questa Licenza "così com'è", senza garanzie di alcun tipo, né esplicite, né implicite, né legali, incluse, senza limitazione, le garanzie che Drupwn sia privo di difetti, commerciabile, idoneo per uno scopo particolare o non violi diritti altrui.
Eseguire Drupwn contro siti web senza previo consenso reciproco potrebbe essere illegale nel tuo paese. Il Team ImmunIT non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da Drupwn.