Drupal
Discovery
Ελέγξτε meta
Node: Το Drupal ευρετηριάζει το περιεχόμενό του χρησιμοποιώντας κόμβους. Ένας κόμβος μπορεί να κρατά οτιδήποτε όπως μια ανάρτηση blog, δημοσκόπηση, άρθρο, κ.λπ. Οι διευθύνσεις URI της σελίδας είναι συνήθως της μορφής
/node/<nodeid>
.
Enumeration
Το Drupal υποστηρίζει τρεις τύπους χρηστών από προεπιλογή:
Administrator
: Αυτός ο χρήστης έχει πλήρη έλεγχο πάνω στην ιστοσελίδα Drupal.Authenticated User
: Αυτοί οι χρήστες μπορούν να συνδεθούν στην ιστοσελίδα και να εκτελέσουν ενέργειες όπως η προσθήκη και η επεξεργασία άρθρων με βάση τα δικαιώματά τους.Anonymous
: Όλοι οι επισκέπτες της ιστοσελίδας θεωρούνται ανώνυμοι. Από προεπιλογή, αυτοί οι χρήστες επιτρέπεται να διαβάζουν μόνο αναρτήσεις.
Version
Check
/CHANGELOG.txt
Οι νεότερες εγκαταστάσεις του Drupal από προεπιλογή αποκλείουν την πρόσβαση στα αρχεία CHANGELOG.txt
και README.txt
.
Αριθμητική ονομάτων χρηστών
Εγγραφή
Στο /user/register απλώς προσπαθήστε να δημιουργήσετε ένα όνομα χρήστη και αν το όνομα είναι ήδη κατειλημμένο θα σας ειδοποιήσει:
Αίτηση νέου κωδικού πρόσβασης
Αν ζητήσετε νέο κωδικό πρόσβασης για ένα υπάρχον όνομα χρήστη:
Αν ζητήσετε νέο κωδικό πρόσβασης για ένα ανύπαρκτο όνομα χρήστη:
Λάβετε τον αριθμό χρηστών
Αποκτώντας πρόσβαση στο /user/<number> μπορείτε να δείτε τον αριθμό των υπαρχόντων χρηστών, σε αυτή την περίπτωση είναι 2 καθώς το /users/3 επιστρέφει σφάλμα μη εύρεσης:
Κρυφές σελίδες
Fuzz /node/$
όπου $
είναι ένας αριθμός (από 1 έως 500 για παράδειγμα).
Μπορείτε να βρείτε κρυφές σελίδες (test, dev) που δεν αναφέρονται από τις μηχανές αναζήτησης.
Πληροφορίες εγκατεστημένων μονάδων
Αυτόματη
RCE
Αν έχετε πρόσβαση στην κονσόλα ιστού του Drupal, ελέγξτε αυτές τις επιλογές για να αποκτήσετε RCE:
Από XSS σε RCE
Drupalwned: Σενάριο εκμετάλλευσης Drupal που ανεβάζει XSS σε RCE ή άλλες κρίσιμες ευπάθειες. Για περισσότερες πληροφορίες, ελέγξτε αυτή την ανάρτηση. Παρέχει υποστήριξη για τις εκδόσεις Drupal 7.X.X, 8.X.X, 9.X.X και 10.X.X, και επιτρέπει να:
Αύξηση Δικαιωμάτων: Δημιουργεί έναν διαχειριστή χρήστη στο Drupal.
(RCE) Ανέβασμα Προτύπου: Ανεβάζει προσαρμοσμένα πρότυπα με backdoor στο Drupal.
Μετά την Εκμετάλλευση
Διαβάστε το settings.php
Εξαγωγή χρηστών από τη βάση δεδομένων
Αναφορές
Last updated