Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
drupwn — Drupal 열거 및 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/immunit/drupwn
Vulnerability ScannersWeb Application ExploitationInformation Gathering
GitHubimmunit/drupwn

drupwn

Drupal 열거 및 익스플로잇 도구

저장소 보기
6171316년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Drupwn [v1.0.4]

설명

Drupwn은 드루팔 정보 수집을 효율적으로 수행하는 방법을 제공합니다.

열거 asciicast

취약점 공격 asciicast

자세한 설명은 블로그 게시물에서 확인하세요.

지원되는 테스트 버전

  • Drupal 7
  • Drupal 8

실행 모드

Drupwn은 enum과 exploit이라는 두 가지 개별 모드를 사용하여 실행할 수 있습니다. enum 모드는 열거를 수행할 수 있는 반면, exploit 모드는 CVE를 확인하고 공격할 수 있습니다.

기능

Enum 모드

  • 사용자 열거
  • 노드 열거
  • 기본 파일 열거
  • 모듈 열거
  • 테마 열거
  • 쿠키 지원
  • User-Agent 지원
  • 기본 인증 지원
  • 요청 지연
  • 열거 범위
  • 로깅
  • Socks 및 HTTP 프록시 지원

Exploit 모드

  • 취약점 검사기
  • CVE 공격기

설치

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

또는

root@kitploit:~
python3 setup.py install
drupwn --help

사용법

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Docker 대안

공식 이미지

다음 명령어를 사용하여 dockerhub 레지스트리에서 공식 Drupwn 이미지를 가져올 수 있습니다:

root@kitploit:~
docker pull immunit/drupwn

빌드

컨테이너를 빌드하려면 다음 명령어를 사용하십시오:

root@kitploit:~
docker build -t drupwn .

Docker가 Alpine 이미지를 다운로드한 후 설치 단계를 실행합니다.

처음에는 프로세스가 꽤 오래 걸릴 수 있으니 기다려 주십시오.

실행

빌드 프로세스가 완료되면 새로운 Drupal 스캐너를 사용해 보세요.

root@kitploit:~
docker run --rm -it drupwn --help

로깅

생성된 출력은 /tmp/ 폴더에 저장됩니다. Docker를 사용할 때는 다음 옵션을 사용하여 컨테이너를 실행하십시오.

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

개선 사항

새로운 모듈을 추가하려면 User.py 파일에 사용된 템플릿을 따르십시오. 그런 다음 리플렉티브 팩토리에서 지원되도록 Parser와 Dispatcher에 참조를 추가하십시오.

보증 부인

Drupwn은 이 라이선스에 따라 "있는 그대로" 제공되며, 명시적이든 묵시적이든 법적이든 모든 종류의 보증 없이 제공됩니다. 여기에는 Drupwn에 결함이 없음, 상업성, 특정 목적에의 적합성 또는 비침해에 대한 보증이 포함되나 이에 국한되지 않습니다.

면책 조항

사전 상호 동의 없이 웹사이트에 대해 Drupwn을 실행하는 것은 귀하의 국가에서 불법일 수 있습니다. ImmunIT 팀은 어떠한 책임도 지지 않으며 Drupwn으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드