Drupal
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
meta kontrol edin
Node: Drupal içeriğini düğümler kullanarak indeksler. Bir düğüm herhangi bir şeyi tutabilir, örneğin bir blog yazısı, anket, makale vb. Sayfa URI'leri genellikle /node/<nodeid>
biçimindedir.
Drupal varsayılan olarak üç tür kullanıcı destekler:
Administrator
: Bu kullanıcı, Drupal web sitesinin tam kontrolüne sahiptir.
Authenticated User
: Bu kullanıcılar, web sitesine giriş yapabilir ve izinlerine göre makale ekleme ve düzenleme gibi işlemler gerçekleştirebilir.
Anonymous
: Tüm web sitesi ziyaretçileri anonim olarak tanımlanır. Varsayılan olarak, bu kullanıcıların yalnızca gönderileri okumasına izin verilir.
/CHANGELOG.txt
dosyasını kontrol edin.
Drupal'ın daha yeni kurulumları varsayılan olarak CHANGELOG.txt
ve README.txt
dosyalarına erişimi engeller.
/user/register adresinde bir kullanıcı adı oluşturmaya çalışın ve eğer isim zaten alınmışsa bildirim alacaksınız:
Eğer mevcut bir kullanıcı adı için yeni bir şifre talep ederseniz:
Eğer var olmayan bir kullanıcı adı için yeni bir şifre talep ederseniz:
/user/<number> adresine erişerek mevcut kullanıcı sayısını görebilirsiniz, bu durumda 2'dir çünkü /users/3 bulunamadı hatası döner:
Fuzz /node/$
burada $
bir sayıdır (örneğin 1'den 500'e kadar).
Arama motorları tarafından referans verilmeyen gizli sayfalar (test, dev) bulabilirsiniz.
Drupal web konsoluna erişiminiz varsa, RCE almak için bu seçenekleri kontrol edin:
Drupal RCEDrupalwned: XSS'yi RCE veya Diğer Kritik Güvenlik Açıklarına yükselten Drupal Sömürü Scripti. Daha fazla bilgi için bu gönderiye bakın. Drupal Sürümleri 7.X.X, 8.X.X, 9.X.X ve 10.X.X için destek sağlar ve şunları yapmanıza olanak tanır:
Yetki Yükseltme: Drupal'da bir yönetici kullanıcısı oluşturur.
(RCE) Şablon Yükle: Drupal'a arka kapı eklenmiş özel şablonlar yükler.
AWS Hacking öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)