Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
drupwn — Ferramenta de enumeração e exploração do Drupal | Kitploit
Ferramentas/GitHubGitHub/immunit/drupwn
Scanners de VulnerabilidadesExploração de Aplicações WebColeta de Informações
GitHubimmunit/drupwn

drupwn

Ferramenta de enumeração e exploração do Drupal

Ver Repositório
617131há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Drupwn [v1.0.4]

Descrição

Drupwn afirma fornecer uma maneira eficiente de coletar informações do Drupal.

Enumeração asciicast

Exploração asciicast

Mais explicações em nosso artigo no blog

Versões suportadas testadas

  • Drupal 7
  • Drupal 8

Modo de execução

Drupwn pode ser executado usando dois modos separados: enum e exploit. O modo enum permite realizar enumerações, enquanto o modo exploit permite verificar e explorar CVEs.

Funcionalidades

Modo enum

  • Enumeração de usuários
  • Enumeração de nós
  • Enumeração de arquivos padrão
  • Enumeração de módulos
  • Enumeração de temas
  • Suporte a cookies
  • Suporte a User-Agent
  • Suporte a autenticação básica
  • Atraso de requisição
  • Faixa de enumeração
  • Registro em log
  • Suporte a proxy SOCKS e HTTP

Modo exploit

  • Verificador de vulnerabilidades
  • Explorador de CVEs

Instalação

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

ou

root@kitploit:~
python3 setup.py install
drupwn --help

Uso

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Alternativa Docker

Imagem oficial

Você pode baixar a imagem oficial do Drupwn do registro dockerhub usando o seguinte comando:

root@kitploit:~
docker pull immunit/drupwn

Construção

Para construir o container, use este comando:

root@kitploit:~
docker build -t drupwn .

Docker baixará a imagem Alpine e então executará as etapas de instalação.

Seja paciente, o processo pode ser bastante longo na primeira vez.

Executar

Assim que o processo de construção terminar, obtenha e aproveite seu novo scanner Drupal

root@kitploit:~
docker run --rm -it drupwn --help

Registro

A saída gerada é armazenada na pasta /tmp/. Ao usar o Docker, execute seu container usando a seguinte opção

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

Aprimoramento

Para adicionar um novo módulo, siga o modelo usado no arquivo User.py. Em seguida, adicione uma referência no Parser e no Dispatcher para garantir seu suporte pela fábrica reflexiva.

Aviso de Garantia

Drupwn é fornecido sob esta Licença "como está", sem garantia de qualquer tipo, expressa, implícita ou estatutária, incluindo, sem limitação, garantias de que o Drupwn está livre de defeitos, comerciabilidade, adequação a um propósito específico ou não violação.

Aviso Legal

Executar o Drupwn contra sites sem consentimento mútuo prévio pode ser ilegal em seu país. A Equipe ImmunIT não aceita responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado pelo Drupwn.

Baixar ferramenta