
Ein Sicherheitsbewertungstool für die Pentaho Business Analytics-Plattform von Hitachi Vantara.
Ginger ist ein Open-Source-Tool zur Sicherheitsbewertung, das dabei hilft, die Sicherheit einer bestimmten Pentaho BA-Anwendungsinstanz zu bewerten.
Bitte beachten Sie, dass sich dieses Projekt noch in der Entwicklung befindet und möglicherweise nicht alle Funktionen vorhanden sind oder wie vorgesehen funktionieren.
Ginger hat nur einen obligatorischen Parameter: die URL der Ziel-Pentaho-Installation:
user@host:~$ python gynger.py http://localhost:8080/pentaho
Hinweis: Keinen abschließenden Schrägstrich (/) angeben
Dadurch wird Ginger im anonymen Modus mit eingeschränkter Funktionalität gestartet. Falls gültige Anmeldeinformationen bekannt sind, sollten diese angegeben werden:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
Sobald Ginger eine Verbindung zu Pentaho BA hergestellt hat, fordert es zur Eingabe auf und wartet auf Befehle. Die vollständige Liste der verfügbaren Befehle kann durch Eingabe von help angezeigt werden.
| Command | Reference |
|---|
| api | versucht, verfügbare API-Aufrufe aufzulisten, auch als anonymer Benutzer |
| dbs | listet alle verbundenen Datenbank-Anmeldeinformationen auf |
| files | listet alle verfügbaren Dateien im Repository auf |
| usernames | listet alle gültigen Benutzernamen auf |
| userroles | listet alle gültigen Benutzernamen und gültigen Rollen auf |
| shell | lädt eine Reverse-Shell hoch |
| version | zeigt die Pentaho-Version an |
Ginger wird ohne jegliche GARANTIE bereitgestellt, und darf auf keinem System verwendet werden, für das keine vorherige Genehmigung erteilt wurde. Nutzung auf eigene Gefahr.