Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
drupwn — Инструмент для перебора и эксплуатации Drupal | Kitploit
Инструменты/GitHubGitHub/immunit/drupwn
Сканеры уязвимостейЭксплуатация веб-приложенийСбор информации
GitHubimmunit/drupwn

drupwn

Инструмент для перебора и эксплуатации Drupal

Репозиторий
6171316 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Drupwn [v1.0.4]

Описание

Drupwn утверждает, что предоставляет эффективный способ сбора информации о Drupal.

Перечисление asciicast

Эксплуатация asciicast

Дополнительное объяснение в нашей статье в блоге

Поддерживаемые протестированные версии

  • Drupal 7
  • Drupal 8

Режим выполнения

Drupwn может быть запущен с использованием двух отдельных режимов: enum и exploit. Режим enum позволяет выполнять перечисление, тогда как режим exploit позволяет проверять и эксплуатировать CVE.

Функциональные возможности

Режим enum

  • Перечисление пользователей
  • Перечисление узлов
  • Перечисление файлов по умолчанию
  • Перечисление модулей
  • Перечисление тем
  • Поддержка cookies
  • Поддержка User-Agent
  • Поддержка базовой аутентификации
  • Задержка запросов
  • Диапазон перечисления
  • Логирование
  • Поддержка SOCKS и HTTP прокси

Режим exploit

  • Проверка уязвимостей
  • Эксплуатация CVE

Установка

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

или

root@kitploit:~
python3 setup.py install
drupwn --help

Использование

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn aims to automate drupal information gathering.

optional arguments:
  -h, --help         show this help message and exit
  --mode MODE        enum|exploit
  --target TARGET    hostname to scan
  --users            user enumaration
  --nodes            node enumeration
  --modules          module enumeration
  --dfiles           default files enumeration
  --themes           theme enumeration
  --version VERSION  Drupal version
  --cookies COOKIES  cookies
  --thread THREAD    threads number
  --range RANGE      enumeration range
  --ua UA            User Agent
  --bauth BAUTH      Basic authentication
  --delay DELAY      request delay
  --log              file logging
  --update           update plugins and themes
  --proxy PROXY      [http|https|socks]://host:port
  --proxies PROXIES  Proxies file

Альтернатива с Docker

Официальный образ

Вы можете загрузить официальный образ Drupwn из реестра Docker Hub с помощью следующей команды:

root@kitploit:~
docker pull immunit/drupwn

Сборка

Чтобы собрать контейнер, просто используйте эту команду:

root@kitploit:~
docker build -t drupwn .

Docker загрузит образ Alpine, а затем выполнит шаги установки.

Наберитесь терпения, в первый раз процесс может быть довольно долгим.

Запуск

После завершения сборки получите и наслаждайтесь вашим новым сканером Drupal

root@kitploit:~
docker run --rm -it drupwn --help

Логирование

Сгенерированный вывод сохраняется в папке /tmp/. При использовании Docker запускайте контейнер с помощью следующей опции:

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

Улучшение

Чтобы добавить новый модуль, следуйте шаблону, используемому в файле User.py. Затем добавьте ссылку в Parser, а также в Dispatcher, чтобы обеспечить его поддержку рефлективной фабрикой.

Отказ от гарантийных обязательств

Drupwn предоставляется по настоящей лицензии на условиях «как есть», без каких-либо гарантий, явных, подразумеваемых или установленных законом, включая, без ограничения, гарантии того, что Drupwn не содержит дефектов, является товарным, пригодным для конкретной цели или не нарушает прав.

Отказ от ответственности

Запуск Drupwn против веб-сайтов без предварительного взаимного согласия может быть незаконным в вашей стране. Команда ImmunIT не несет ответственности за любое неправильное использование или ущерб, причиненный Drupwn.

Скачать инструмент