Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
drupwn — Ferramenta de enumeração e exploração do Drupal | Kitploit
Ferramentas/GitHubGitHub/immunit/drupwn
Scanners de VulnerabilidadesExploração de Aplicações WebColeta de Informações
GitHubimmunit/drupwn

drupwn

Ferramenta de enumeração e exploração do Drupal

Ver Repositório
6171312há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Drupwn [v1.0.4]

Descrição

Drupwn afirma fornecer uma maneira eficiente de coletar informações do Drupal.

Enumeração asciicast

Exploração asciicast

Mais explicações em nosso artigo no blog

Versões suportadas testadas

  • Drupal 7
  • Drupal 8

Modo de execução

Drupwn pode ser executado usando dois modos separados: enum e exploit. O modo enum permite realizar enumerações, enquanto o modo exploit permite verificar e explorar CVEs.

Funcionalidades

Modo enum

  • Enumeração de usuários
  • Enumeração de nós
  • Enumeração de arquivos padrão
  • Enumeração de módulos
Baixar ferramenta
  • Enumeração de temas
  • Suporte a cookies
  • Suporte a User-Agent
  • Suporte a autenticação básica
  • Atraso de requisição
  • Faixa de enumeração
  • Registro em log
  • Suporte a proxy SOCKS e HTTP
  • Modo exploit

    • Verificador de vulnerabilidades
    • Explorador de CVEs

    Instalação

    root@kitploit:~
    pip3 install -r requirements.txt
    python3 drupwn --help
    

    ou

    root@kitploit:~
    python3 setup.py install
    drupwn --help
    

    Uso

    root@kitploit:~
    $ drupwn -h
    
            ____
           / __ \_______  ______ _      ______
          / / / / ___/ / / / __ \ | /| / / __ \
         / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
        /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                         /_/
    
    usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
                  [--version VERSION] [--cookies COOKIES] [--thread THREAD]
                  [--range RANGE] [--ua UA] [--bauth BAUTH]
                  [--delay DELAY] [--log] [--update] 
                  [--proxy PROXY | --proxies PROXIES]
    
    Drupwn aims to automate drupal information gathering.
    
    optional arguments:
      -h, --help         show this help message and exit
      --mode MODE        enum|exploit
      --target TARGET    hostname to scan
      --users            user enumaration
      --nodes            node enumeration
      --modules          module enumeration
      --dfiles           default files enumeration
      --themes           theme enumeration
      --version VERSION  Drupal version
      --cookies COOKIES  cookies
      --thread THREAD    threads number
      --range RANGE      enumeration range
      --ua UA            User Agent
      --bauth BAUTH      Basic authentication
      --delay DELAY      request delay
      --log              file logging
      --update           update plugins and themes
      --proxy PROXY      [http|https|socks]://host:port
      --proxies PROXIES  Proxies file
    

    Alternativa Docker

    Imagem oficial

    Você pode baixar a imagem oficial do Drupwn do registro dockerhub usando o seguinte comando:

    root@kitploit:~
    docker pull immunit/drupwn
    

    Construção

    Para construir o container, use este comando:

    root@kitploit:~
    docker build -t drupwn .
    

    Docker baixará a imagem Alpine e então executará as etapas de instalação.

    Seja paciente, o processo pode ser bastante longo na primeira vez.

    Executar

    Assim que o processo de construção terminar, obtenha e aproveite seu novo scanner Drupal

    root@kitploit:~
    docker run --rm -it drupwn --help
    

    Registro

    A saída gerada é armazenada na pasta /tmp/. Ao usar o Docker, execute seu container usando a seguinte opção

    root@kitploit:~
    -v YOUR_PATH_FOLDER:/tmp/
    

    Aprimoramento

    Para adicionar um novo módulo, siga o modelo usado no arquivo User.py. Em seguida, adicione uma referência no Parser e no Dispatcher para garantir seu suporte pela fábrica reflexiva.

    Aviso de Garantia

    Drupwn é fornecido sob esta Licença "como está", sem garantia de qualquer tipo, expressa, implícita ou estatutária, incluindo, sem limitação, garantias de que o Drupwn está livre de defeitos, comerciabilidade, adequação a um propósito específico ou não violação.

    Aviso Legal

    Executar o Drupwn contra sites sem consentimento mútuo prévio pode ser ilegal em seu país. A Equipe ImmunIT não aceita responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado pelo Drupwn.