Para practicar vamos a utilizar este repositorio de github:

Y lanzamos el docker: donde veremos que este drupal estará corriendo por el puerto 8080:

Y ya estamos ante la fase de instalación nuevamente:

En este proceso de instalación tenemos que elegir el perfil de instalación estandar:

Luego elegimos sqlite:

Y completamos la configuración con la contraseña password1:

Y así debería quedarnos todo:

EXPLOTACIÓN DE DRUPAL

Ahora vamos a empezar la fase de reconocimiento y explotación de un drupal, donde en primer lugar con whatweb veremos ante qué nos estamos enfrendando:

Si queremos utilizar una herramienta para escanear las vulnerabilidades de un drupal, podemos usar droopescan:

Nos clonamos este repositorio y procedemos con la instalación. En primer lugar con las dependencias:

Y ahora ejecutamos el instalador que también está dentro de la carpeta de este repositorio:

Y ya lo tenemos correctamente instalado:

Y si ejecutamos esta herramienta con estos parámetros ya podremos ver características de este drupal, aunque en este caso no encuentra gran cosa, pero en otras ocasiones sí puede encontrar algo:

Y ahora que conocemos la versión, podríamos buscar vulnerabilidades con searchsploit MAQUINA ARMAGEDDON (Vulnerabilidad Drupal 7 con metasploit, escalada privilegios obteniendo credenciales de mysql y entrando y vulnerabilidad snap con dirty shock):