
Ferramenta de enumeração e exploração do Drupal
Drupwn afirma fornecer uma maneira eficiente de coletar informações do Drupal.
Mais explicações em nosso artigo no blog
Drupwn pode ser executado usando dois modos separados: enum e exploit. O modo enum permite realizar enumerações, enquanto o modo exploit permite verificar e explorar CVEs.
pip3 install -r requirements.txt
python3 drupwn --help
ou
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
Você pode baixar a imagem oficial do Drupwn do registro dockerhub usando o seguinte comando:
docker pull immunit/drupwn
Para construir o container, use este comando:
docker build -t drupwn .
Docker baixará a imagem Alpine e então executará as etapas de instalação.
Seja paciente, o processo pode ser bastante longo na primeira vez.
Assim que o processo de construção terminar, obtenha e aproveite seu novo scanner Drupal
docker run --rm -it drupwn --help
A saída gerada é armazenada na pasta /tmp/. Ao usar o Docker, execute seu container usando a seguinte opção
-v YOUR_PATH_FOLDER:/tmp/
Para adicionar um novo módulo, siga o modelo usado no arquivo User.py. Em seguida, adicione uma referência no Parser e no Dispatcher para garantir seu suporte pela fábrica reflexiva.
Drupwn é fornecido sob esta Licença "como está", sem garantia de qualquer tipo, expressa, implícita ou estatutária, incluindo, sem limitação, garantias de que o Drupwn está livre de defeitos, comerciabilidade, adequação a um propósito específico ou não violação.
Executar o Drupwn contra sites sem consentimento mútuo prévio pode ser ilegal em seu país. A Equipe ImmunIT não aceita responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado pelo Drupwn.