Drupwn 声称提供了一种高效收集 Drupal 信息的方式。
更多说明请查看我们的博客文章。
Drupwn 可以通过两种独立的模式运行:枚举 和 利用。 枚举模式用于执行信息收集,而利用模式用于检查并利用 CVE 漏洞。
pip3 install -r requirements.txt
python3 drupwn --help
或
python3 setup.py install
drupwn --help
$ drupwn -h
____
/ __ \_______ ______ _ ______
/ / / / ___/ / / / __ \ | /| / / __ \
/ /_/ / / / /_/ / /_/ / |/ |/ / / / /
/_____/_/ \__,_/ .___/|__/|__/_/ /_/
/_/
用法: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
[--version VERSION] [--cookies COOKIES] [--thread THREAD]
[--range RANGE] [--ua UA] [--bauth BAUTH]
[--delay DELAY] [--log] [--update]
[--proxy PROXY | --proxies PROXIES]
Drupwn 旨在自动化 Drupal 信息收集。
可选参数:
-h, --help 显示帮助信息并退出
--mode MODE enum|exploit
--target TARGET 要扫描的主机名
--users 用户枚举
--nodes 节点枚举
--modules 模块枚举
--dfiles 默认文件枚举
--themes 主题枚举
--version VERSION Drupal 版本
--cookies COOKIES Cookie
--thread THREAD 线程数
--range RANGE 枚举范围
--ua UA 用户代理
--bauth BAUTH 基本认证
--delay DELAY 请求延迟
--log 文件日志记录
--update 更新插件和主题
--proxy PROXY [http|https|socks]://主机:端口
--proxies PROXIES 代理文件
你可以使用以下命令从 Docker Hub 仓库拉取官方 Drupwn 镜像:
docker pull immunit/drupwn
要构建该容器,只需使用以下命令:
docker build -t drupwn .
Docker 将下载 Alpine 镜像,然后执行安装步骤。
请耐心等待,首次构建过程可能相当漫长。
构建完成后,立即享受你的全新 Drupal 扫描器:
docker run --rm -it drupwn --help
生成的输出存储在 /tmp/ 文件夹中。 使用 Docker 时,请使用以下选项运行容器:
-v YOUR_PATH_FOLDER:/tmp/
要添加新模块,请遵循 User.py 文件中使用的模板。 然后,在解析器(Parser)以及调度器(Dispatcher)中添加引用,以确保反射工厂支持它。
Drupwn 按“现状”提供,不附带任何明示或默示的担保,包括但不限于对 Drupwn 无缺陷、适销性、特定用途适用性或非侵权的担保。
在未经双方同意的情况下对网站运行 Drupwn 在您所在国家可能属于非法行为。ImmunIT 团队不承担任何责任,也不对因 Drupwn 造成的任何误用或损害负责。