
أداة استغلال تلقائي لـ GLPI لثغرة CVE-2020-15175
أداة اختراق GLPI، تستخدم فهرسة أدلة Apache و/أو CVE-2020-15175 لتفريغ الملفات والجلسات الصالحة.
/filesGLPwn قادرة على تفريغ جميع الملفات داخل مجلد /files في GLPI، والتي تشمل جلسات المسؤولين، السجلات، تفريغات قاعدة البيانات، ومرفقات التذاكر.
كما أن GLPwn قادرة على الكشف تلقائيًا عن الجلسة الصالحة والتي لديها أكبر صلاحيات على المنصة، واسم مستخدم الجلسة.
تستغل هذه الأداة ثغرة داخل GLPI تؤدي إلى مسح ملف تكوين حيوي بشكل دائم. بمجرد استغلالها، سيتم كشف البيانات الخاصة داخل GLPI علنًا.
لا يجوز استخدام هذه الأداة خارج الأغراض التعليمية و/أو اختبارات الاختراق.
تمامًا كما هو الحال مع الجنس، يرجى الاستخدام بموافقة الطرفين.
أولاً، قم باستنساخ المستودع من فرع master، أو قم بتنزيل أحد الإصدارات من المستودع.
استخدم pip install -r requirements.txt لتثبيت جميع التبعيات المطلوبة.
استخدم python3 GLPwn.py -h لتشغيل السكريبت والحصول على قائمة المساعدة.
المعامل --url مطلوب لكي يعمل السكريبت.
python3 GLPwn.py --url [GLPI_URL]، مثلاً http://127.0.0.1/glpi
المعاملات الاختيارية:
--check يقوم بإجراء فحص الإصدار لتحديد ما إذا كانت نسخة GLPI معرضة للخطر أم لا.--exploit يحاول استخدام استغلال CVE-2020-15175 لتمكين فهرسة الدليل على /files.--sessions يحاول استرداد رموز الجلسة الصالحة.--dumpfiles يحاول تفريغ المحتوى الكامل لمجلد /files.يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يتحمل المؤلفون أو أصحاب حقوق النشر أي مسؤولية عن أي دعوى أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، تنشأ من أو بسبب أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى فيه.