Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
droopescan — Uno scanner basato su plugin che aiuta i ricercatori di sicurezza a identificare problemi con diversi CMS, principalmente Drupal e Silverstripe. | Kitploit
Strumenti/GitHubGitHub/samjoan/droopescan
Scanner di VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubsamjoan/droopescan

droopescan

Uno scanner basato su plugin che aiuta i ricercatori di sicurezza a identificare problemi con diversi CMS, principalmente Drupal e Silverstripe.

Vedi Repository
1.4k274102 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

droopescan

Build Status PyPI version AGPL license

Uno scanner basato su plugin che aiuta i ricercatori di sicurezza a identificare problemi in diversi CMS.

L'utilizzo di droopescan per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. Si noti che, sebbene droopescan mostri la versione più probabile del CMS installata sul server remoto, qualsiasi correlazione tra numeri di versione e vulnerabilità deve essere effettuata manualmente dall'utente.

I CMS supportati sono:

  • SilverStripe
  • Wordpress
  • Drupal

Funzionalità parziale per:

  • Joomla (solo enumerazione versione e URL interessanti)
  • Moodle (plugin e tema molto limitati, attenzione)
computer:~/droopescan$ droopescan scan drupal -u http://example.org/ -t 32
[+] No themes found.

[+] Possible interesting urls found:
    Default changelog file - https://www.example.org/CHANGELOG.txt
    Default admin - https://www.example.org/user/login

[+] Possible version(s):
    7.34

[+] Plugins found:
    views https://www.example.org/sites/all/modules/views/
        https://www.example.org/sites/all/modules/views/README.txt
        https://www.example.org/sites/all/modules/views/LICENSE.txt
    token https://www.example.org/sites/all/modules/token/
        https://www.example.org/sites/all/modules/token/README.txt
        https://www.example.org/sites/all/modules/token/LICENSE.txt
    pathauto https://www.example.org/sites/all/modules/pathauto/
        https://www.example.org/sites/all/modules/pathauto/README.txt
        https://www.example.org/sites/all/modules/pathauto/LICENSE.txt
        https://www.example.org/sites/all/modules/pathauto/API.txt
    libraries https://www.example.org/sites/all/modules/libraries/
        https://www.example.org/sites/all/modules/libraries/CHANGELOG.txt
        https://www.example.org/sites/all/modules/libraries/README.txt
        https://www.example.org/sites/all/modules/libraries/LICENSE.txt
    entity https://www.example.org/sites/all/modules/entity/
        https://www.example.org/sites/all/modules/entity/README.txt
        https://www.example.org/sites/all/modules/entity/LICENSE.txt
    google_analytics https://www.example.org/sites/all/modules/google_analytics/
        https://www.example.org/sites/all/modules/google_analytics/README.txt
        https://www.example.org/sites/all/modules/google_analytics/LICENSE.txt
    ctools https://www.example.org/sites/all/modules/ctools/
        https://www.example.org/sites/all/modules/ctools/CHANGELOG.txt
        https://www.example.org/sites/all/modules/ctools/LICENSE.txt
        https://www.example.org/sites/all/modules/ctools/API.txt
    features https://www.example.org/sites/all/modules/features/
        https://www.example.org/sites/all/modules/features/CHANGELOG.txt
        https://www.example.org/sites/all/modules/features/README.txt
        https://www.example.org/sites/all/modules/features/LICENSE.txt
        https://www.example.org/sites/all/modules/features/API.txt
    [... snip for README ...]

[+] Scan finished (0:04:59.502427 elapsed)

Puoi ottenere l'elenco completo delle opzioni eseguendo:

droopescan --help
droopescan scan --help

Perché non X?

Perché droopescan:

  • è veloce
  • è stabile
  • è aggiornato
  • consente la scansione simultanea di più siti
  • è 100% Python

Installazione

Con pip (raccomandato)

L'installazione è semplice usando pip:

apt-get install python-pip
pip install droopescan

Dai sorgenti

L'installazione manuale è la seguente:

git clone https://github.com/droope/droopescan.git
cd droopescan
pip install -r requirements.txt
./droopescan scan --help

Il ramo master corrisponde all'ultima release (quello che c'è in pypi). Il ramo development è instabile e tutte le pull request devono essere fatte contro di esso.

BlackArch

Installazione del pacchetto BlackArch (mantenuto da terze parti):

sudo pacman -S droopescan

Docker

Puoi creare un'immagine Docker ed eseguire droopescan da Docker:

git clone https://github.com/droope/droopescan.git
cd droopescan
docker build -t droope/droopescan .
# display help
docker run --rm droope/droopescan
# example scanning a drupal site
docker run --rm droope/droopescan scan drupal -u https://drupal.example.com

Caratteristiche

Tipi di scansione

Droopescan mira ad essere il più accurato possibile per impostazione predefinita, senza sovraccaricare il server di destinazione a causa di richieste simultanee eccessive. Per questo motivo, per impostazione predefinita, viene effettuato un gran numero di richieste con quattro thread; puoi modificare queste impostazioni usando rispettivamente gli argomenti --number e --threads.

Questo strumento è in grado di eseguire quattro tipi di test. Per impostazione predefinita vengono eseguiti tutti i test, ma puoi specificare uno dei seguenti con il flag -e o --enumerate:

  • p -- Plugin checks: Esegue diverse migliaia di richieste HTTP e restituisce un elenco di tutti i plugin trovati installati nell'host di destinazione.
  • t -- Theme checks: Come sopra, ma per i temi.
  • v -- Version checks: Scarica diversi file e, basandosi sui checksum di questi file, restituisce un elenco di tutte le versioni possibili.
  • i -- Interesting url checks: Verifica la presenza di URL interessanti (pannelli di amministrazione, file readme, ecc.)

Specifica del target

Puoi specificare un host particolare da scansionare passando il parametro -u o --url:

    droopescan scan drupal -u example.org

Puoi anche omettere l'argomento drupal. Questo attiverà l'“identificazione del CMS”, in questo modo:

    droopescan scan -u example.org

È possibile scansionare più URL utilizzando il parametro -U o --url-file. Questo parametro deve essere impostato sul percorso di un file che contiene un elenco di URL.

    droopescan scan drupal -U list_of_urls.txt

Il parametro drupal può anche essere omesso in questo esempio. Per ogni sito, verranno effettuate diverse richieste GET per eseguire l'identificazione del CMS e, se il sito viene considerato un CMS supportato, viene scansionato e aggiunto all'elenco di output. Questo può essere utile, ad esempio, per eseguire droopescan su tutti i siti della tua organizzazione.

    droopescan scan -U list_of_urls.txt

Il blocco di codice sottostante contiene un esempio di elenco di URL, uno per riga:

http://localhost/drupal/6.0/
http://localhost/drupal/6.1/
http://localhost/drupal/6.10/
http://localhost/drupal/6.11/
http://localhost/drupal/6.12/

Un file contenente URL e un valore per sovrascrivere l'header host predefinito separati da tabulazioni o spazi è accettabile anche per i file URL. Questo può essere utile quando si esegue una scansione su una vasta gamma di host e si desidera evitare query DNS inutili. Per chiarire, un esempio di seguito:

192.168.1.1	example.org
http://192.168.1.1/	example.org
http://192.168.1.2/drupal/	example.org
Scarica lo strumento