
Drupwnは、Drupalの情報を効率的に収集する方法を提供すると謳っています。
詳細は当社のブログ記事で説明しています。
Drupwnは、enum と exploit の2つの個別のモードで実行できます。 enumモードは列挙を実行し、exploitモードはCVEのチェックと悪用を可能にします。
pip3 install -r requirements.txt
python3 drupwn --help
または
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
以下のコマンドを使用して、Docker Hubレジストリから公式のDrupwnイメージをプルできます。
docker pull immunit/drupwn
コンテナをビルドするには、次のコマンドを使用します:
docker build -t drupwn .
DockerはAlpineイメージをダウンロードし、インストール手順を実行します。
忍耐強く待ってください。初回はかなり時間がかかることがあります。
ビルドプロセスが完了したら、新しいDrupalスキャナーを手に入れてお楽しみください。
docker run --rm -it drupwn --help
生成された出力は /tmp/ フォルダに保存されます。 Dockerを使用する場合は、次のオプションを使用してコンテナを実行してください:
-v YOUR_PATH_FOLDER:/tmp/
新しいモジュールを追加するには、User.py ファイルで使用されているテンプレートに従ってください。 次に、リフレクティブファクトリによるサポートを確実にするために、ParserとDispatcherに参照を追加してください。
Drupwnは、このライセンスの下で「現状有姿」で提供され、明示、黙示、または法定のいかなる種類の保証もなく、特に、Drupwnに欠陥がないこと、商品性、特定目的への適合性、または非侵害性の保証を含みませんが、これに限定されません。
事前の相互同意なしにウェブサイトに対してDrupwnを実行することは、あなたの国では違法となる可能性があります。ImmunITチームは一切の責任を負わず、Drupwnによって引き起こされた誤用や損害についても責任を負いません。