Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ginger — Ein Sicherheitsbewertungstool für die Pentaho Business Analytics-Plattform von Hitachi Vantara. | Kitploit
Tools/GitHubGitHub/hawsec/ginger
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAPI-SicherheitDatenbanksicherheit
GitHubhawsec/ginger

ginger

Ein Sicherheitsbewertungstool für die Pentaho Business Analytics-Plattform von Hitachi Vantara.

Repository anzeigen
1325vor 4 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ginger

Ginger ist ein Open-Source-Tool zur Sicherheitsbewertung, das dabei hilft, die Sicherheit einer bestimmten Pentaho BA-Anwendungsinstanz zu bewerten.

Bitte beachten Sie, dass sich dieses Projekt noch in der Entwicklung befindet und möglicherweise nicht alle Funktionen vorhanden sind oder wie vorgesehen funktionieren.

Verwendung

Ginger hat nur einen obligatorischen Parameter: die URL der Ziel-Pentaho-Installation:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho

Hinweis: Keinen abschließenden Schrägstrich (/) angeben

Dadurch wird Ginger im anonymen Modus mit eingeschränkter Funktionalität gestartet. Falls gültige Anmeldeinformationen bekannt sind, sollten diese angegeben werden:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password

Sobald Ginger eine Verbindung zu Pentaho BA hergestellt hat, fordert es zur Eingabe auf und wartet auf Befehle. Die vollständige Liste der verfügbaren Befehle kann durch Eingabe von help angezeigt werden.

CommandReference
apiversucht, verfügbare API-Aufrufe aufzulisten, auch als anonymer Benutzer
dbslistet alle verbundenen Datenbank-Anmeldeinformationen auf
fileslistet alle verfügbaren Dateien im Repository auf
usernameslistet alle gültigen Benutzernamen auf
userroleslistet alle gültigen Benutzernamen und gültigen Rollen auf
shelllädt eine Reverse-Shell hoch
versionzeigt die Pentaho-Version an

Warnung!

Ginger wird ohne jegliche GARANTIE bereitgestellt, und darf auf keinem System verwendet werden, für das keine vorherige Genehmigung erteilt wurde. Nutzung auf eigene Gefahr.

Tool herunterladen