Drupal
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Confira meta
Node: O Drupal indexa seu conteúdo usando nós. Um nó pode contener qualquer coisa como uma postagem de blog, enquete, artigo, etc. Os URIs das páginas geralmente têm a forma /node/<nodeid>
.
Drupal suporta três tipos de usuários por padrão:
Administrador
: Este usuário tem controle total sobre o site Drupal.
Usuário Autenticado
: Esses usuários podem fazer login no site e realizar operações como adicionar e editar artigos com base em suas permissões.
Anônimo
: Todos os visitantes do site são designados como anônimos. Por padrão, esses usuários só podem ler postagens.
Verifique /CHANGELOG.txt
Instalações mais recentes do Drupal, por padrão, bloqueiam o acesso aos arquivos CHANGELOG.txt
e README.txt
.
Em /user/register apenas tente criar um nome de usuário e, se o nome já estiver em uso, será notificado:
Se você solicitar uma nova senha para um nome de usuário existente:
Se você solicitar uma nova senha para um nome de usuário inexistente:
Acessando /user/<number> você pode ver o número de usuários existentes, neste caso é 2, pois /users/3 retorna um erro de não encontrado:
Fuzz /node/$
onde $
é um número (de 1 a 500, por exemplo).
Você pode encontrar páginas ocultas (teste, dev) que não são referenciadas pelos motores de busca.
Se você tiver acesso ao console da web do Drupal, verifique estas opções para obter RCE:
Drupal RCEDrupalwned: Script de Exploração do Drupal que eleva XSS a RCE ou Outras Vulnerabilidades Críticas. Para mais informações, consulte este post. Ele fornece suporte para as Versões do Drupal 7.X.X, 8.X.X, 9.X.X e 10.X.X, e permite:
Escalação de Privilégios: Cria um usuário administrativo no Drupal.
(RCE) Carregar Template: Carrega templates personalizados com backdoor para o Drupal.
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)