Drupal
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Verifique meta
Node: O Drupal indexa seu conteúdo usando nós. Um nó pode contener qualquer coisa como uma postagem de blog, enquete, artigo, etc. Os URIs das páginas geralmente têm a forma /node/<nodeid>
.
Verifique /CHANGELOG.txt
Instalações mais recentes do Drupal, por padrão, bloqueiam o acesso aos arquivos CHANGELOG.txt
e README.txt
.
O Drupal suporta três tipos de usuários por padrão:
Administrador
: Este usuário tem controle total sobre o site Drupal.
Usuário Autenticado
: Esses usuários podem fazer login no site e realizar operações como adicionar e editar artigos com base em suas permissões.
Anônimo
: Todos os visitantes do site são designados como anônimos. Por padrão, esses usuários só podem ler postagens.
Para enumerar usuários você pode:
Obter número de usuários: Basta acessar /user/1
, /user/2
, /user/3
... até que retorne um erro indicando que o usuário não existe.
Registro: Acesse /user/register
e tente criar um nome de usuário; se o nome já estiver em uso, isso será indicado em um erro do servidor.
Redefinir senha: Tente redefinir a senha de um usuário e, se o usuário não existir, isso será indicado claramente em uma mensagem de erro.
Basta encontrar novas páginas procurando em /node/FUZZ
onde FUZZ
é um número (de 1 a 1000, por exemplo).
Se você tiver acesso ao console da web do Drupal, verifique estas opções para obter RCE:
Drupal RCEDrupalwned: Script de Exploração do Drupal que eleva XSS a RCE ou Outras Vulnerabilidades Críticas. Para mais informações, consulte este post. Ele fornece suporte para as versões do Drupal 7.X.X, 8.X.X, 9.X.X e 10.X.X, e permite:
Escalação de Privilégios: Cria um usuário administrativo no Drupal.
(RCE) Carregar Template: Carrega templates personalizados com backdoor para o Drupal.
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)