Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GLPwn — أداة استغلال تلقائي لـ GLPI لثغرة CVE-2020-15175 | Kitploit
أدوات/GitHubGitHub/xn2/glpwn
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubxn2/glpwn

GLPwn

أداة استغلال تلقائي لـ GLPI لثغرة CVE-2020-15175

عرض المستودع
52منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GLPwn

أداة اختراق GLPI، تستخدم فهرسة أدلة Apache و/أو CVE-2020-15175 لتفريغ الملفات والجلسات الصالحة.

من هو المعرض للخطر؟

  • أي نسخة GLPI تم فيها تمكين فهرسة أدلة Apache بالفعل على مجلد /files
  • جميع نسخ GLPI قبل الإصدار 9.5.1 التي تعمل على خادم Apache2 افتراضي.

ما الذي يمكنها فعله؟

GLPwn قادرة على تفريغ جميع الملفات داخل مجلد /files في GLPI، والتي تشمل جلسات المسؤولين، السجلات، تفريغات قاعدة البيانات، ومرفقات التذاكر.

كما أن GLPwn قادرة على الكشف تلقائيًا عن الجلسة الصالحة والتي لديها أكبر صلاحيات على المنصة، واسم مستخدم الجلسة.

إخلاء مسؤولية

تستغل هذه الأداة ثغرة داخل GLPI تؤدي إلى مسح ملف تكوين حيوي بشكل دائم. بمجرد استغلالها، سيتم كشف البيانات الخاصة داخل GLPI علنًا.

لا يجوز استخدام هذه الأداة خارج الأغراض التعليمية و/أو اختبارات الاختراق.

تمامًا كما هو الحال مع الجنس، يرجى الاستخدام بموافقة الطرفين.

التثبيت

المتطلبات الأساسية

  • Python 3.9 أو أحدث

أولاً، قم باستنساخ المستودع من فرع master، أو قم بتنزيل أحد الإصدارات من المستودع.

استخدم pip install -r requirements.txt لتثبيت جميع التبعيات المطلوبة.

استخدم python3 GLPwn.py -h لتشغيل السكريبت والحصول على قائمة المساعدة.

الاستخدام

المعامل --url مطلوب لكي يعمل السكريبت.

python3 GLPwn.py --url [GLPI_URL]، مثلاً http://127.0.0.1/glpi

المعاملات الاختيارية:

  • --check يقوم بإجراء فحص الإصدار لتحديد ما إذا كانت نسخة GLPI معرضة للخطر أم لا.
  • --exploit يحاول استخدام استغلال CVE-2020-15175 لتمكين فهرسة الدليل على /files.
  • --sessions يحاول استرداد رموز الجلسة الصالحة.
  • --dumpfiles يحاول تفريغ المحتوى الكامل لمجلد /files.

الترخيص

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يتحمل المؤلفون أو أصحاب حقوق النشر أي مسؤولية عن أي دعوى أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، تنشأ من أو بسبب أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى فيه.

تنزيل الأداة