Drupal
Last updated
Last updated
Impara e pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Controlla meta
Nodo: Drupal indicizza i suoi contenuti utilizzando nodi. Un nodo può contenere qualsiasi cosa come un post del blog, un sondaggio, un articolo, ecc. Gli URI delle pagine sono solitamente della forma /node/<nodeid>
.
Controlla /CHANGELOG.txt
Le installazioni più recenti di Drupal bloccano per impostazione predefinita l'accesso ai file CHANGELOG.txt
e README.txt
.
Drupal supporta tre tipi di utenti per impostazione predefinita:
Amministratore
: Questo utente ha il controllo completo sul sito web Drupal.
Utente Autenticato
: Questi utenti possono accedere al sito web e svolgere operazioni come aggiungere e modificare articoli in base alle loro autorizzazioni.
Anonimo
: Tutti i visitatori del sito web sono designati come anonimi. Per impostazione predefinita, questi utenti possono solo leggere i post.
Per enumerare gli utenti puoi:
Ottenere il numero di utenti: Accedi semplicemente a /user/1
, /user/2
, /user/3
... fino a quando non restituisce un errore che indica che l'utente non esiste.
Registrazione: Accedi a /user/register
e prova a creare un nome utente; se il nome è già stato preso, verrà indicato in un errore del server.
Reimposta password: Prova a reimpostare la password di un utente e se l'utente non esiste, verrà indicato chiaramente in un messaggio di errore.
Trova semplicemente nuove pagine cercando in /node/FUZZ
dove FUZZ
è un numero (da 1 a 1000, ad esempio).
Se hai accesso alla console web di Drupal, controlla queste opzioni per ottenere RCE:
Drupal RCEDrupalwned: Script di sfruttamento di Drupal che eleva XSS a RCE o altre vulnerabilità critiche. Per ulteriori informazioni, controlla questo post. Fornisce supporto per le versioni di Drupal 7.X.X, 8.X.X, 9.X.X e 10.X.X, e consente di:
Escalation dei privilegi: Crea un utente amministrativo in Drupal.
(RCE) Carica Template: Carica template personalizzati con backdoor su Drupal.
Impara e pratica l'Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica l'Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)