
Инструмент для перебора и эксплуатации Drupal
Drupwn утверждает, что предоставляет эффективный способ сбора информации о Drupal.
Дополнительное объяснение в нашей статье в блоге
Drupwn может быть запущен с использованием двух отдельных режимов: enum и exploit. Режим enum позволяет выполнять перечисление, тогда как режим exploit позволяет проверять и эксплуатировать CVE.
pip3 install -r requirements.txt
python3 drupwn --help
или
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
usage: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn aims to automate drupal information gathering.
optional arguments:
-h, --help show this help message and exit
--mode MODE enum|exploit
--target TARGET hostname to scan
--users user enumaration
--nodes node enumeration
--modules module enumeration
--dfiles default files enumeration
--themes theme enumeration
--version VERSION Drupal version
--cookies COOKIES cookies
--thread THREAD threads number
--range RANGE enumeration range
--ua UA User Agent
--bauth BAUTH Basic authentication
--delay DELAY request delay
--log file logging
--update update plugins and themes
--proxy PROXY [http|https|socks]://host:port
--proxies PROXIES Proxies file
Вы можете загрузить официальный образ Drupwn из реестра Docker Hub с помощью следующей команды:
docker pull immunit/drupwn
Чтобы собрать контейнер, просто используйте эту команду:
docker build -t drupwn .
Docker загрузит образ Alpine, а затем выполнит шаги установки.
Наберитесь терпения, в первый раз процесс может быть довольно долгим.
После завершения сборки получите и наслаждайтесь вашим новым сканером Drupal
docker run --rm -it drupwn --help
Сгенерированный вывод сохраняется в папке /tmp/. При использовании Docker запускайте контейнер с помощью следующей опции:
-v YOUR_PATH_FOLDER:/tmp/
Чтобы добавить новый модуль, следуйте шаблону, используемому в файле User.py. Затем добавьте ссылку в Parser, а также в Dispatcher, чтобы обеспечить его поддержку рефлективной фабрикой.
Drupwn предоставляется по настоящей лицензии на условиях «как есть», без каких-либо гарантий, явных, подразумеваемых или установленных законом, включая, без ограничения, гарантии того, что Drupwn не содержит дефектов, является товарным, пригодным для конкретной цели или не нарушает прав.
Запуск Drupwn против веб-сайтов без предварительного взаимного согласия может быть незаконным в вашей стране. Команда ImmunIT не несет ответственности за любое неправильное использование или ущерб, причиненный Drupwn.