Para practicar vamos a utilizar este repositorio de github:
Y lanzamos el docker: donde veremos que este drupal estará corriendo por el puerto 8080:
Y ya estamos ante la fase de instalación nuevamente:
En este proceso de instalación tenemos que elegir el perfil de instalación estandar:
Luego elegimos sqlite:
Y completamos la configuración con la contraseña password1:
Y así debería quedarnos todo:
EXPLOTACIÓN DE DRUPAL
Ahora vamos a empezar la fase de reconocimiento y explotación de un drupal, donde en primer lugar con whatweb veremos ante qué nos estamos enfrendando:
Si queremos utilizar una herramienta para escanear las vulnerabilidades de un drupal, podemos usar droopescan:
Nos clonamos este repositorio y procedemos con la instalación. En primer lugar con las dependencias:
Y ahora ejecutamos el instalador que también está dentro de la carpeta de este repositorio:
Y ya lo tenemos correctamente instalado:
Y si ejecutamos esta herramienta con estos parámetros ya podremos ver características de este drupal, aunque en este caso no encuentra gran cosa, pero en otras ocasiones sí puede encontrar algo:
Y ahora que conocemos la versión, podríamos buscar vulnerabilidades con searchsploit MAQUINA ARMAGEDDON (Vulnerabilidad Drupal 7 con metasploit, escalada privilegios obteniendo credenciales de mysql y entrando y vulnerabilidad snap con dirty shock):













