Drupal
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Keşif
meta kontrol edin
Node: Drupal içeriğini düğümler kullanarak indeksler. Bir düğüm herhangi bir şeyi tutabilir, örneğin bir blog yazısı, anket, makale vb. Sayfa URI'leri genellikle
/node/<nodeid>
biçimindedir.
Enumeration
Drupal varsayılan olarak üç tür kullanıcı destekler:
Administrator
: Bu kullanıcı, Drupal web sitesinin tam kontrolüne sahiptir.Authenticated User
: Bu kullanıcılar, web sitesine giriş yapabilir ve izinlerine göre makale ekleme ve düzenleme gibi işlemler gerçekleştirebilir.Anonymous
: Tüm web sitesi ziyaretçileri anonim olarak tanımlanır. Varsayılan olarak, bu kullanıcıların yalnızca gönderileri okumasına izin verilir.
Version
/CHANGELOG.txt
dosyasını kontrol edin.
Drupal'ın daha yeni kurulumları varsayılan olarak CHANGELOG.txt
ve README.txt
dosyalarına erişimi engeller.
Kullanıcı adı sayımı
Kayıt
/user/register adresinde bir kullanıcı adı oluşturmaya çalışın ve eğer isim zaten alınmışsa bildirim alacaksınız:
Yeni şifre talebi
Eğer mevcut bir kullanıcı adı için yeni bir şifre talep ederseniz:
Eğer var olmayan bir kullanıcı adı için yeni bir şifre talep ederseniz:
Kullanıcı sayısını öğrenme
/user/<number> adresine erişerek mevcut kullanıcı sayısını görebilirsiniz, bu durumda 2'dir çünkü /users/3 bulunamadı hatası döner:
Gizli sayfalar
Fuzz /node/$
burada $
bir sayıdır (örneğin 1'den 500'e kadar).
Arama motorları tarafından referans verilmeyen gizli sayfalar (test, dev) bulabilirsiniz.
Yüklenen modüller bilgisi
Otomatik
RCE
Drupal web konsoluna erişiminiz varsa, RCE almak için bu seçenekleri kontrol edin:
Drupal RCEXSS'den RCE'ye
Drupalwned: XSS'yi RCE veya Diğer Kritik Güvenlik Açıklarına yükselten Drupal Sömürü Scripti. Daha fazla bilgi için bu gönderiye bakın. Drupal Sürümleri 7.X.X, 8.X.X, 9.X.X ve 10.X.X için destek sağlar ve şunları yapmanıza olanak tanır:
Yetki Yükseltme: Drupal'da bir yönetici kullanıcısı oluşturur.
(RCE) Şablon Yükle: Drupal'a arka kapı eklenmiş özel şablonlar yükler.
Sömürü Sonrası
settings.php'yi Oku
DB'den kullanıcıları dökme
Referanslar
AWS Hacking öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Last updated