
أداة تقييم أمني لمنصة Pentaho Business Analytics من Hitachi Vantara.
Ginger هي أداة تقييم أمني مفتوحة المصدر تساعد في تقييم أمان مثيل تطبيق Pentaho BA معيّن.
يرجى الأخذ في الاعتبار أن هذا المشروع لا يزال قيد التطوير، وقد لا تكون جميع الميزات متاحة أو تعمل كما هو مقصود.
لدى Ginger معامل إجباري واحد فقط، وهو عنوان URL الخاص بتثبيت Pentaho المستهدف:
user@host:~$ python gynger.py http://localhost:8080/pentaho
ملاحظة: لا تقم بتضمين شرطة مائلة زائدة في النهاية (/)
القيام بذلك سيبدأ تشغيل Ginger في وضع مجهول (Anonymous)، بوظائف محدودة. إذا كانت هناك بيانات اعتماد صحيحة معروفة، فيجب توفيرها:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
عندما يُنشئ Ginger اتصالًا بـ Pentaho BA، سيطلب الأوامر وينتظر إدخالها.
يمكن الاطلاع على القائمة الكاملة للأوامر المتاحة عن طريق كتابة help.
| الأمر | المرجع |
|---|---|
| api | محاولة سرد استدعاءات API المتاحة، حتى كمستخدم مجهول |
| dbs | سرد جميع بيانات اعتماد قواعد البيانات المتصلة |
| files | سرد جميع الملفات المتاحة في المستودع |
| usernames | سرد جميع أسماء المستخدمين الصالحة |
| userroles | سرد جميع أسماء المستخدمين والأدوار الصالحة |
| shell | رفع شل عكسي (reverse shell) |
| version | عرض إصدار Pentaho |
يأتي Ginger دون أي ضمان إطلاقًا، ولا يجوز استخدامه على أي نظام لم يتم منح موافقة مسبقة عليه. استخدمه على مسؤوليتك الخاصة.