📂Drupal - CMS
🕵️ Identificación de la versión de Drupal y sus componentes.
nmap -sV --script http-drupal-enum <url> # Detección de versión de Drupal y módulos.
nmap -sV --script "http-drupal* and not http-drupal-brute" <url> # Escaneo de vulnerabilidades en Drupal.
nmap -sV --script http-drupal-users <url> # Detección de usuarios de Drupal.
nmap --script=http-drupal-enum --script-args http-drupal-enum.root=/ -p 80,443 <URL> # Escaneo completo para confirmar si se está utilizando Drupal.
nmap --script=http-vuln* -p 80,443 <url> # Detectar vulnerabilidades específicas en Drupal y sus módulos.🛠️ Escaneo básico Drupal con Metasploit.
use auxiliary/scanner/http/drupal_version # Cargar módulo que vamos a utilizar.
set RHOSTS <url>
set RPORT 80
set TARGETURI /
run🕵️ Enumerar Usuarios de Drupal
🔑 Ataque de fuerza bruta con Metasploit:
🛠️ Ejecución del exploit Drupalgeddon2 con Metasploit.
🛠️ Otras herramientas para auditar Drupal.
🔹 Droopescan
🔑 Fuerza bruta al panel Login de Drupal.
Last updated