Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
droopescan — プラグインベースのスキャナーで、セキュリティ研究者が主にDrupalとSilverstripeを含む複数のCMSの脆弱性を特定するのを支援します。 | Kitploit
ツール/GitHubGitHub/samjoan/droopescan
脆弱性スキャナー情報収集ウェブセキュリティ
GitHubsamjoan/droopescan

droopescan

プラグインベースのスキャナーで、セキュリティ研究者が主にDrupalとSilverstripeを含む複数のCMSの脆弱性を特定するのを支援します。

リポジトリを見る
1.4k274102年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

droopescan

Build Status PyPI version AGPL license

プラグインベースのスキャナーであり、セキュリティ研究者が複数のCMSに関する問題を特定するのを支援します。

droopescanを、事前の相互同意なしにターゲットを攻撃する目的で使用することは違法です。エンドユーザーは、適用されるすべての地域、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、本プログラムの誤用または損害についても責任を負いません。droopescanはリモートホストにインストールされている可能性が最も高いCMSのバージョンを出力しますが、バージョン番号と脆弱性との関連付けはユーザーが手動で行う必要があることに注意してください。

サポートされているCMS:

  • SilverStripe
  • Wordpress
  • Drupal

部分的な機能:

  • Joomla (バージョン列挙と興味深いURLのみ)
  • Moodle (プラグインとテーマは非常に限定的なので注意)
computer:~/droopescan$ droopescan scan drupal -u http://example.org/ -t 32
[+] No themes found.

[+] Possible interesting urls found:
    Default changelog file - https://www.example.org/CHANGELOG.txt
    Default admin - https://www.example.org/user/login

[+] Possible version(s):
    7.34

[+] Plugins found:
    views https://www.example.org/sites/all/modules/views/
        https://www.example.org/sites/all/modules/views/README.txt
        https://www.example.org/sites/all/modules/views/LICENSE.txt
    token https://www.example.org/sites/all/modules/token/
        https://www.example.org/sites/all/modules/token/README.txt
        https://www.example.org/sites/all/modules/token/LICENSE.txt
    pathauto https://www.example.org/sites/all/modules/pathauto/
        https://www.example.org/sites/all/modules/pathauto/README.txt
        https://www.example.org/sites/all/modules/pathauto/LICENSE.txt
        https://www.example.org/sites/all/modules/pathauto/API.txt
    libraries https://www.example.org/sites/all/modules/libraries/
        https://www.example.org/sites/all/modules/libraries/CHANGELOG.txt
        https://www.example.org/sites/all/modules/libraries/README.txt
        https://www.example.org/sites/all/modules/libraries/LICENSE.txt
    entity https://www.example.org/sites/all/modules/entity/
        https://www.example.org/sites/all/modules/entity/README.txt
        https://www.example.org/sites/all/modules/entity/LICENSE.txt
    google_analytics https://www.example.org/sites/all/modules/google_analytics/
        https://www.example.org/sites/all/modules/google_analytics/README.txt
        https://www.example.org/sites/all/modules/google_analytics/LICENSE.txt
    ctools https://www.example.org/sites/all/modules/ctools/
        https://www.example.org/sites/all/modules/ctools/CHANGELOG.txt
        https://www.example.org/sites/all/modules/ctools/LICENSE.txt
        https://www.example.org/sites/all/modules/ctools/API.txt
    features https://www.example.org/sites/all/modules/features/
        https://www.example.org/sites/all/modules/features/CHANGELOG.txt
        https://www.example.org/sites/all/modules/features/README.txt
        https://www.example.org/sites/all/modules/features/LICENSE.txt
        https://www.example.org/sites/all/modules/features/API.txt
    [... snip for README ...]

[+] Scan finished (0:04:59.502427 elapsed)

オプションの完全なリストは、以下を実行することで取得できます:

droopescan --help
droopescan scan --help

なぜXではないのか?

なぜならdroopescanは:

  • 高速
  • 安定
  • 最新
  • 複数サイトの同時スキャンが可能
  • 100% Python

インストール

pip を使用する場合 (推奨)

pip を使用したインストールは簡単です:

apt-get install python-pip
pip install droopescan

ソースから

手動インストールは以下のとおりです:

git clone https://github.com/droope/droopescan.git
cd droopescan
pip install -r requirements.txt
./droopescan scan --help

masterブランチは最新のリリース(pypiにあるもの)に対応しています。開発ブランチは不安定であり、すべてのプルリクエストは開発ブランチに対して行う必要があります。

BlackArch

BlackArch パッケージ インストール (サードパーティによってメンテナンス):

sudo pacman -S droopescan

Docker

Dockerイメージをビルドして、Dockerからdroopescanを実行できます:

git clone https://github.com/droope/droopescan.git
cd droopescan
docker build -t droope/droopescan .
# ヘルプを表示
docker run --rm droope/droopescan
# drupalサイトをスキャンする例
docker run --rm droope/droopescan scan drupal -u https://drupal.example.com

機能

スキャンタイプ

droopescanは、過剰な同時リクエストでターゲットサーバーに負荷をかけず、デフォルトで最も正確になることを目指しています。このため、デフォルトでは4つのスレッドで多数のリクエストが行われます。これらの設定は、それぞれ--numberおよび--threads引数を使用して変更できます。

このツールは4種類のテストを実行できます。デフォルトではすべてのテストが実行されますが、-eまたは--enumerateフラグを使用して次のいずれかを指定できます:

  • p -- プラグインチェック: 数千のHTTPリクエストを実行し、ターゲットホストにインストールされているすべてのプラグインのリストを返します。
  • t -- テーマチェック: 上記と同様ですが、テーマ用です。
  • v -- バージョンチェック: いくつかのファイルをダウンロードし、これらのファイルのチェックサムに基づいて、考えられるすべてのバージョンのリストを返します。
  • i -- 興味深いURLチェック: 興味深いURL (管理パネル、readmeファイルなど) をチェックします。

ターゲット指定

特定のホストをスキャンするには、-uまたは--urlパラメータを渡します:

    droopescan scan drupal -u example.org

drupal引数を省略することもできます。これにより、「CMS識別」がトリガーされます。例:

    droopescan scan -u example.org

複数のURLをスキャンするには、-Uまたは--url-fileパラメータを使用します。このパラメータには、URLのリストを含むファイルへのパスを設定します。

    droopescan scan drupal -U list_of_urls.txt

この例でもdrupalパラメータは省略可能です。各サイトに対して、CMS識別を行うために複数のGETリクエストが行われ、サポートされているCMSと判断された場合、スキャンされて出力リストに追加されます。これは、例えば、組織のすべてのサイトに対してdroopescanを実行する場合に便利です。

    droopescan scan -U list_of_urls.txt

以下のコードブロックは、URLリストの例 (1行に1つのURL) です:

http://localhost/drupal/6.0/
http://localhost/drupal/6.1/
http://localhost/drupal/6.10/
http://localhost/drupal/6.11/
http://localhost/drupal/6.12/

URLと、デフォルトのホストヘッダーを上書きする値をタブまたはスペースで区切ったファイルもURLファイルとして使用できます。これは、大量のホストをスキャンする際に不要なDNSクエリを防ぎたい場合に便利です。明確にするために、以下に例を示します:

192.168.1.1	example.org
http://192.168.1.1/	example.org
http://192.168.1.2/drupal/	example.org

公式サイト (例: wordpressの場合はwordpress.org) をスキャンしてスキャナーが特定のCMSで動作するかテストしたくなるのは非常に魅力的ですが、公式サイトは通常、バニラインストールを実行しておらず、型にはまらないことを行っています。たとえば、wordpress.orgはwordpressの最先端バージョンを実行しており、チェックサムが既知のwordpressバージョンと一致しないため、droopescanによってwordpressとして識別されることはありません。

認証

このアプリケーションは.netrcファイルとhttp_proxy環境変数を完全にサポートしています。

基本認証には.netrcファイルを使用します。.netrcファイル(ホームディレクトリに配置される.netrcという名前のファイル)の例は次のようになります:

machine secret.google.com
    login [email protected]
    password Winter01

http_proxyおよびhttps_proxy変数を設定できます。これにより、親HTTPプロキシを設定でき、より複雑な種類の認証 (例: Fiddler、ZAP、Burp) を処理できます。

export http_proxy='user:password@localhost:8080'
export https_proxy='user:password@localhost:8080'
droopescan scan drupal --url http://localhost/drupal

警告: 設計上、インターセプトプロキシやSSLの不適切なアプリケーションのテストを可能にするために、droopescanは自己署名証明書や無効な証明書を許可します。˙ ͜ʟ˙

出力

このアプリケーションは、人間が読むための「標準出力」と、機械が消費するのに適したJSONの両方をサポートしています。この出力はメジャーバージョン間で安定しています。

これは--outputフラグで制御できます。JSON出力のサンプルは次のようになります (余分な空白は除く):

{
  "themes": {
    "is_empty": true,
    "finds": [

    ]
  },
  "interesting urls": {
    "is_empty": false,
    "finds": [
      {
        "url": "https:\/\/www.drupal.org\/CHANGELOG.txt",
        "description": "デフォルトの変更ログファイル。"
      },
      {
        "url": "https:\/\/www.drupal.org\/user\/login",
        "description": "デフォルトの管理ページ。"
      }
    ]
  },
  "version": {
    "is_empty": false,
    "finds": [
      "7.29",
      "7.30",
      "7.31"
    ]
  },
  "plugins": {
    "is_empty": false,
    "finds": [
      {
        "url": "https:\/\/www.drupal.org\/sites\/all\/modules\/views\/",
        "name": "views"
      },
      [...snip...]
    ]
  }
}

スキャンの一部が実行されなかった場合、JSONオブジェクトから一部の属性が欠落している可能性があります。

マルチサイト出力は次のようになります。各行には上記のような有効なJSONオブジェクトが含まれています。

ツールをダウンロード