Drupal
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Check meta
Вузол: Drupal індексує свій контент за допомогою вузлів. Вузол може містити будь-що, наприклад, допис у блозі, опитування, статтю тощо. URI сторінок зазвичай мають форму /node/<nodeid>
.
Перевірте /CHANGELOG.txt
Нові установки Drupal за замовчуванням блокують доступ до файлів CHANGELOG.txt
та README.txt
.
Drupal підтримує три типи користувачів за замовчуванням:
Administrator
: Цей користувач має повний контроль над веб-сайтом Drupal.
Authenticated User
: Ці користувачі можуть увійти на веб-сайт і виконувати операції, такі як додавання та редагування статей, залежно від їхніх прав.
Anonymous
: Усі відвідувачі веб-сайту вважаються анонімними. За замовчуванням цим користувачам дозволено лише читати публікації.
Щоб перерахувати користувачів, ви можете:
Отримати кількість користувачів: Просто отримуйте доступ до /user/1
, /user/2
, /user/3
... поки не отримаєте помилку, що вказує на те, що користувача не існує.
Реєстрація: Отримайте доступ до /user/register
і спробуйте створити ім'я користувача, і якщо ім'я вже зайняте, це буде вказано в помилці від сервера.
Скидання пароля: Спробуйте скинути пароль користувача, і якщо користувача не існує, це буде чітко вказано в повідомленні про помилку.
Просто знайдіть нові сторінки, переглядаючи /node/FUZZ
, де FUZZ
- це число (наприклад, від 1 до 1000).
Якщо у вас є доступ до веб-консолі Drupal, перевірте ці параметри, щоб отримати RCE:
Drupal RCEDrupalwned: Скрипт експлуатації Drupal, який підвищує XSS до RCE або інших критичних вразливостей. Для отримання додаткової інформації перегляньте цей пост. Він забезпечує підтримку версій Drupal 7.X.X, 8.X.X, 9.X.X та 10.X.X, і дозволяє:
Підвищення привілеїв: Створює адміністративного користувача в Drupal.
(RCE) Завантажити шаблон: Завантажити користувацькі шаблони з бекдором до Drupal.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)