Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
drupwn — Drupal列挙&悪用ツール | Kitploit
ツール/GitHubGitHub/immunit/drupwn
脆弱性スキャナーウェブアプリケーション悪用情報収集
GitHubimmunit/drupwn

drupwn

Drupal列挙&悪用ツール

リポジトリを見る
6171316年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Drupwn [v1.0.4]

説明

Drupwnは、Drupalの情報を効率的に収集する方法を提供すると謳っています。

列挙 asciicast

悪用 asciicast

詳細は当社のブログ記事で説明しています。

サポート対象のテスト済みバージョン

  • Drupal 7
  • Drupal 8

実行モード

Drupwnは、enum と exploit の2つの個別のモードで実行できます。 enumモードは列挙を実行し、exploitモードはCVEのチェックと悪用を可能にします。

機能

Enumモード

  • ユーザー列挙
  • ノード列挙
  • デフォルトファイル列挙
  • モジュール列挙
  • テーマ列挙
  • クッキーサポート
  • ユーザーエージェントサポート
  • ベーシック認証サポート
  • リクエスト遅延
  • 列挙範囲
  • ログ記録
  • SocksおよびHTTPプロキシサポート

Exploitモード

  • 脆弱性チェッカー
  • CVE悪用ツール

インストール

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

または

root@kitploit:~
python3 setup.py install
drupwn --help

使い方

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Docker代替手段

公式イメージ

以下のコマンドを使用して、Docker Hubレジストリから公式のDrupwnイメージをプルできます。

root@kitploit:~
docker pull immunit/drupwn

ビルド

コンテナをビルドするには、次のコマンドを使用します:

root@kitploit:~
docker build -t drupwn .

DockerはAlpineイメージをダウンロードし、インストール手順を実行します。

忍耐強く待ってください。初回はかなり時間がかかることがあります。

実行

ビルドプロセスが完了したら、新しいDrupalスキャナーを手に入れてお楽しみください。

root@kitploit:~
docker run --rm -it drupwn --help

ログ記録

生成された出力は /tmp/ フォルダに保存されます。 Dockerを使用する場合は、次のオプションを使用してコンテナを実行してください:

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

拡張

新しいモジュールを追加するには、User.py ファイルで使用されているテンプレートに従ってください。 次に、リフレクティブファクトリによるサポートを確実にするために、ParserとDispatcherに参照を追加してください。

保証の免責事項

Drupwnは、このライセンスの下で「現状有姿」で提供され、明示、黙示、または法定のいかなる種類の保証もなく、特に、Drupwnに欠陥がないこと、商品性、特定目的への適合性、または非侵害性の保証を含みませんが、これに限定されません。

免責事項

事前の相互同意なしにウェブサイトに対してDrupwnを実行することは、あなたの国では違法となる可能性があります。ImmunITチームは一切の責任を負わず、Drupwnによって引き起こされた誤用や損害についても責任を負いません。

ツールをダウンロード