
Uno scanner basato su plugin che aiuta i ricercatori di sicurezza a identificare problemi con diversi CMS, principalmente Drupal e Silverstripe.
Uno scanner basato su plugin che aiuta i ricercatori di sicurezza a identificare problemi in diversi CMS.
L'utilizzo di droopescan per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. Si noti che, sebbene droopescan mostri la versione più probabile del CMS installata sul server remoto, qualsiasi correlazione tra numeri di versione e vulnerabilità deve essere effettuata manualmente dall'utente.
I CMS supportati sono:
Funzionalità parziale per:
computer:~/droopescan$ droopescan scan drupal -u http://example.org/ -t 32
[+] No themes found.
[+] Possible interesting urls found:
Default changelog file - https://www.example.org/CHANGELOG.txt
Default admin - https://www.example.org/user/login
[+] Possible version(s):
7.34
[+] Plugins found:
views https://www.example.org/sites/all/modules/views/
https://www.example.org/sites/all/modules/views/README.txt
https://www.example.org/sites/all/modules/views/LICENSE.txt
token https://www.example.org/sites/all/modules/token/
https://www.example.org/sites/all/modules/token/README.txt
https://www.example.org/sites/all/modules/token/LICENSE.txt
pathauto https://www.example.org/sites/all/modules/pathauto/
https://www.example.org/sites/all/modules/pathauto/README.txt
https://www.example.org/sites/all/modules/pathauto/LICENSE.txt
https://www.example.org/sites/all/modules/pathauto/API.txt
libraries https://www.example.org/sites/all/modules/libraries/
https://www.example.org/sites/all/modules/libraries/CHANGELOG.txt
https://www.example.org/sites/all/modules/libraries/README.txt
https://www.example.org/sites/all/modules/libraries/LICENSE.txt
entity https://www.example.org/sites/all/modules/entity/
https://www.example.org/sites/all/modules/entity/README.txt
https://www.example.org/sites/all/modules/entity/LICENSE.txt
google_analytics https://www.example.org/sites/all/modules/google_analytics/
https://www.example.org/sites/all/modules/google_analytics/README.txt
https://www.example.org/sites/all/modules/google_analytics/LICENSE.txt
ctools https://www.example.org/sites/all/modules/ctools/
https://www.example.org/sites/all/modules/ctools/CHANGELOG.txt
https://www.example.org/sites/all/modules/ctools/LICENSE.txt
https://www.example.org/sites/all/modules/ctools/API.txt
features https://www.example.org/sites/all/modules/features/
https://www.example.org/sites/all/modules/features/CHANGELOG.txt
https://www.example.org/sites/all/modules/features/README.txt
https://www.example.org/sites/all/modules/features/LICENSE.txt
https://www.example.org/sites/all/modules/features/API.txt
[... snip for README ...]
[+] Scan finished (0:04:59.502427 elapsed)
Puoi ottenere l'elenco completo delle opzioni eseguendo:
droopescan --help
droopescan scan --help
Perché droopescan:
L'installazione è semplice usando pip:
apt-get install python-pip
pip install droopescan
L'installazione manuale è la seguente:
git clone https://github.com/droope/droopescan.git
cd droopescan
pip install -r requirements.txt
./droopescan scan --help
Il ramo master corrisponde all'ultima release (quello che c'è in pypi). Il ramo development è instabile e tutte le pull request devono essere fatte contro di esso.
Installazione del pacchetto BlackArch (mantenuto da terze parti):
sudo pacman -S droopescan
Puoi creare un'immagine Docker ed eseguire droopescan da Docker:
git clone https://github.com/droope/droopescan.git
cd droopescan
docker build -t droope/droopescan .
# display help
docker run --rm droope/droopescan
# example scanning a drupal site
docker run --rm droope/droopescan scan drupal -u https://drupal.example.com
Droopescan mira ad essere il più accurato possibile per impostazione predefinita, senza sovraccaricare il server di destinazione a causa di richieste simultanee eccessive. Per questo motivo, per impostazione predefinita, viene effettuato un gran numero di richieste con quattro thread; puoi modificare queste impostazioni usando rispettivamente gli argomenti --number e --threads.
Questo strumento è in grado di eseguire quattro tipi di test. Per impostazione predefinita vengono eseguiti tutti i test, ma puoi specificare uno dei seguenti con il flag -e o --enumerate:
Puoi specificare un host particolare da scansionare passando il parametro -u o --url:
droopescan scan drupal -u example.org
Puoi anche omettere l'argomento drupal. Questo attiverà l'“identificazione del CMS”, in questo modo:
droopescan scan -u example.org
È possibile scansionare più URL utilizzando il parametro -U o --url-file. Questo parametro deve essere impostato sul percorso di un file che contiene un elenco di URL.
droopescan scan drupal -U list_of_urls.txt
Il parametro drupal può anche essere omesso in questo esempio. Per ogni sito, verranno effettuate diverse richieste GET per eseguire l'identificazione del CMS e, se il sito viene considerato un CMS supportato, viene scansionato e aggiunto all'elenco di output. Questo può essere utile, ad esempio, per eseguire droopescan su tutti i siti della tua organizzazione.
droopescan scan -U list_of_urls.txt
Il blocco di codice sottostante contiene un esempio di elenco di URL, uno per riga:
http://localhost/drupal/6.0/
http://localhost/drupal/6.1/
http://localhost/drupal/6.10/
http://localhost/drupal/6.11/
http://localhost/drupal/6.12/
Un file contenente URL e un valore per sovrascrivere l'header host predefinito separati da tabulazioni o spazi è accettabile anche per i file URL. Questo può essere utile quando si esegue una scansione su una vasta gamma di host e si desidera evitare query DNS inutili. Per chiarire, un esempio di seguito:
192.168.1.1 example.org
http://192.168.1.1/ example.org
http://192.168.1.2/drupal/ example.org