Drupal
Discovery
Перевірте meta
Вузол: Drupal індексує свій контент за допомогою вузлів. Вузол може містити що завгодно, наприклад, допис у блозі, опитування, статтю тощо. URI сторінок зазвичай мають форму
/node/<nodeid>
.
Enumeration
Drupal підтримує три типи користувачів за замовчуванням:
Administrator
: Цей користувач має повний контроль над веб-сайтом Drupal.Authenticated User
: Ці користувачі можуть увійти на веб-сайт і виконувати операції, такі як додавання та редагування статей, залежно від їхніх прав.Anonymous
: Усі відвідувачі веб-сайту вважаються анонімними. За замовчуванням цим користувачам дозволено лише читати публікації.
Version
Перевірте
/CHANGELOG.txt
Нові установки Drupal за замовчуванням блокують доступ до файлів CHANGELOG.txt
та README.txt
.
Перерахування імен користувачів
Реєстрація
У /user/register просто спробуйте створити ім'я користувача, і якщо ім'я вже зайняте, вам буде про це повідомлено:
Запит нового пароля
Якщо ви запитуєте новий пароль для існуючого імені користувача:
Якщо ви запитуєте новий пароль для неіснуючого імені користувача:
Отримати кількість користувачів
Доступаючи /user/<number>, ви можете побачити кількість існуючих користувачів, у цьому випадку їх 2, оскільки /users/3 повертає помилку "не знайдено":
Сховані сторінки
Fuzz /node/$
, де $
- це число (від 1 до 500, наприклад).
Ви можете знайти сховані сторінки (тестові, розробницькі), які не згадуються пошуковими системами.
Інформація про встановлені модулі
Автоматичний
RCE
Якщо у вас є доступ до веб-консолі Drupal, перевірте ці параметри, щоб отримати RCE:
Drupal RCEВід XSS до RCE
Drupalwned: Скрипт експлуатації Drupal, який підвищує XSS до RCE або інших критичних вразливостей. Для отримання додаткової інформації перегляньте цей пост. Він забезпечує підтримку версій Drupal 7.X.X, 8.X.X, 9.X.X та 10.X.X, і дозволяє:
Підвищення привілеїв: Створює адміністративного користувача в Drupal.
(RCE) Завантажити шаблон: Завантажити користувацькі шаблони з бекдором до Drupal.
Після експлуатації
Прочитати settings.php
Витягти користувачів з БД
References
Last updated