
Automatisches Exploitationstool für die GLPI-Schwachstelle CVE-2020-15175
Ein GLPI-Hack-Tool, das Apache Directory Listing und/oder CVE-2020-15175 nutzt, um Dateien und gültige Sitzungen auszulesen.
/files-Ordner bereits aktiviert istGLPwn kann alle Dateien im GLPI-/files-Ordner auslesen, einschließlich Administratorsitzungen, Logs, Datenbank-Dumps und Ticket-Anhänge.
GLPwn kann außerdem automatisch erkennen, welche Sitzung gültig ist, die meisten Rechte auf der Plattform besitzt sowie den Benutzernamen der Sitzung.
Dieses Tool nutzt eine Schwachstelle in GLPI aus, die eine kritische Konfigurationsdatei dauerhaft löscht. Nach der Ausnutzung werden die privaten Daten in GLPI öffentlich zugänglich gemacht.
Dieses Tool darf nicht für andere als Bildungszwecke und/oder Penetrationstests verwendet werden.
Genau wie beim Sex: Bitte nur mit Einwilligung beider Parteien verwenden.
Klonen Sie zuerst das Repository aus dem master-Branch oder laden Sie ein Release aus dem Repository herunter.
Verwenden Sie pip install -r requirements.txt, um alle erforderlichen Abhängigkeiten zu installieren.
Verwenden Sie python3 GLPwn.py -h, um das Skript auszuführen und das Hilfemenü zu erhalten.
Der Parameter --url ist erforderlich, damit das Skript funktioniert.
python3 GLPwn.py --url [GLPI_URL], z. B. http://127.0.0.1/glpi
Optionale Parameter :
--check Führt eine Versionsprüfung durch, um festzustellen, ob die GLPI-Instanz verwundbar ist oder nicht.--exploit Versucht, einen Exploit für CVE-2020-15175 zu verwenden, um das Directory Listing auf /files zu aktivieren.--sessions Versucht, gültige Sitzungs-Tokens abzurufen.--dumpfiles Versucht, den gesamten Inhalt des /files-Ordners auszulesen.Die Software wird „wie besehen“ bereitgestellt, ohne jegliche ausdrückliche oder stillschweigende Gewährleistung, einschließlich, aber nicht beschränkt auf die Gewährleistung der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten. In keinem Fall sind die Autoren oder Urheberrechtsinhaber haftbar für jegliche Ansprüche, Schäden oder sonstige Haftung, sei es im Rahmen eines Vertrags, einer unerlaubten Handlung oder auf andere Weise, die sich aus oder im Zusammenhang mit der Software oder der Nutzung oder anderen Handlungen mit der Software ergeben.