Drupal
Last updated
Last updated
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Перевірте meta
Вузол: Drupal індексує свій контент за допомогою вузлів. Вузол може містити що завгодно, наприклад, допис у блозі, опитування, статтю тощо. URI сторінок зазвичай мають форму /node/<nodeid>
.
Drupal підтримує три типи користувачів за замовчуванням:
Administrator
: Цей користувач має повний контроль над веб-сайтом Drupal.
Authenticated User
: Ці користувачі можуть увійти на веб-сайт і виконувати операції, такі як додавання та редагування статей, залежно від їхніх прав.
Anonymous
: Усі відвідувачі веб-сайту вважаються анонімними. За замовчуванням цим користувачам дозволено лише читати публікації.
Перевірте /CHANGELOG.txt
Нові установки Drupal за замовчуванням блокують доступ до файлів CHANGELOG.txt
та README.txt
.
У /user/register просто спробуйте створити ім'я користувача, і якщо ім'я вже зайняте, вам буде про це повідомлено:
Якщо ви запитуєте новий пароль для існуючого імені користувача:
Якщо ви запитуєте новий пароль для неіснуючого імені користувача:
Доступаючи /user/<number>, ви можете побачити кількість існуючих користувачів, у цьому випадку їх 2, оскільки /users/3 повертає помилку "не знайдено":
Fuzz /node/$
, де $
- це число (від 1 до 500, наприклад).
Ви можете знайти сховані сторінки (тестові, розробницькі), які не згадуються пошуковими системами.
Якщо у вас є доступ до веб-консолі Drupal, перевірте ці параметри, щоб отримати RCE:
Drupal RCEDrupalwned: Скрипт експлуатації Drupal, який підвищує XSS до RCE або інших критичних вразливостей. Для отримання додаткової інформації перегляньте цей пост. Він забезпечує підтримку версій Drupal 7.X.X, 8.X.X, 9.X.X та 10.X.X, і дозволяє:
Підвищення привілеїв: Створює адміністративного користувача в Drupal.
(RCE) Завантажити шаблон: Завантажити користувацькі шаблони з бекдором до Drupal.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)