Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
drupwn — Drupal枚举与利用工具 | Kitploit
工具/GitHubGitHub/immunit/drupwn
漏洞扫描器Web应用程序漏洞利用信息收集
GitHubimmunit/drupwn

drupwn

Drupal枚举与利用工具

查看仓库
6171316年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Drupwn [v1.0.4]

描述

Drupwn 声称提供了一种高效收集 Drupal 信息的方式。

枚举 asciicast

利用 asciicast

更多说明请查看我们的博客文章。

支持的测试版本

  • Drupal 7
  • Drupal 8

执行模式

Drupwn 可以通过两种独立的模式运行:枚举 和 利用。 枚举模式用于执行信息收集,而利用模式用于检查并利用 CVE 漏洞。

功能

枚举模式

  • 用户枚举
  • 节点枚举
  • 默认文件枚举
  • 模块枚举
  • 主题枚举
  • Cookie 支持
  • User-Agent 支持
  • 基本认证支持
  • 请求延迟
  • 枚举范围
  • 日志记录
  • Socks 和 HTTP 代理支持

利用模式

  • 漏洞检查器
  • CVE 利用器

安装

root@kitploit:~
pip3 install -r requirements.txt
python3 drupwn --help

或

root@kitploit:~
python3 setup.py install
drupwn --help

用法

root@kitploit:~
$ drupwn -h

        ____
       / __ \_______  ______ _      ______
      / / / / ___/ / / / __ \ | /| / / __ \
     / /_/ / /  / /_/ / /_/ / |/ |/ / / / /
    /_____/_/   \__,_/ .___/|__/|__/_/ /_/
                     /_/

用法: drupwn [-h] [--mode MODE] [--target TARGET] [--users] [--nodes] [--modules] [--dfiles] [--themes]
              [--version VERSION] [--cookies COOKIES] [--thread THREAD]
              [--range RANGE] [--ua UA] [--bauth BAUTH]
              [--delay DELAY] [--log] [--update] 
              [--proxy PROXY | --proxies PROXIES]

Drupwn 旨在自动化 Drupal 信息收集。

可选参数:
  -h, --help         显示帮助信息并退出
  --mode MODE        enum|exploit
  --target TARGET    要扫描的主机名
  --users            用户枚举
  --nodes            节点枚举
  --modules          模块枚举
  --dfiles           默认文件枚举
  --themes           主题枚举
  --version VERSION  Drupal 版本
  --cookies COOKIES  Cookie
  --thread THREAD    线程数
  --range RANGE      枚举范围
  --ua UA            用户代理
  --bauth BAUTH      基本认证
  --delay DELAY      请求延迟
  --log              文件日志记录
  --update           更新插件和主题
  --proxy PROXY      [http|https|socks]://主机:端口
  --proxies PROXIES  代理文件

Docker 替代方案

官方镜像

你可以使用以下命令从 Docker Hub 仓库拉取官方 Drupwn 镜像:

root@kitploit:~
docker pull immunit/drupwn

构建

要构建该容器,只需使用以下命令:

root@kitploit:~
docker build -t drupwn .

Docker 将下载 Alpine 镜像,然后执行安装步骤。

请耐心等待,首次构建过程可能相当漫长。

运行

构建完成后,立即享受你的全新 Drupal 扫描器:

root@kitploit:~
docker run --rm -it drupwn --help

日志记录

生成的输出存储在 /tmp/ 文件夹中。 使用 Docker 时,请使用以下选项运行容器:

root@kitploit:~
-v YOUR_PATH_FOLDER:/tmp/

扩展

要添加新模块,请遵循 User.py 文件中使用的模板。 然后,在解析器(Parser)以及调度器(Dispatcher)中添加引用,以确保反射工厂支持它。

保修免责声明

Drupwn 按“现状”提供,不附带任何明示或默示的担保,包括但不限于对 Drupwn 无缺陷、适销性、特定用途适用性或非侵权的担保。

免责声明

在未经双方同意的情况下对网站运行 Drupwn 在您所在国家可能属于非法行为。ImmunIT 团队不承担任何责任,也不对因 Drupwn 造成的任何误用或损害负责。

下载工具