Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GLPwn — Automatisches Exploitationstool für die GLPI-Schwachstelle CVE-2020-15175 | Kitploit
Tools/GitHubGitHub/xn2/glpwn
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubxn2/glpwn

GLPwn

Automatisches Exploitationstool für die GLPI-Schwachstelle CVE-2020-15175

Repository anzeigen
52vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GLPwn

Ein GLPI-Hack-Tool, das Apache Directory Listing und/oder CVE-2020-15175 nutzt, um Dateien und gültige Sitzungen auszulesen.

Wer ist verwundbar?

  • Jede GLPI-Instanz, bei der das Apache Directory Listing im /files-Ordner bereits aktiviert ist
  • Alle GLPI-Instanzen vor 9.5.1, die auf einem Standard-Apache2-Server laufen.

Was kann es tun?

GLPwn kann alle Dateien im GLPI-/files-Ordner auslesen, einschließlich Administratorsitzungen, Logs, Datenbank-Dumps und Ticket-Anhänge.

GLPwn kann außerdem automatisch erkennen, welche Sitzung gültig ist, die meisten Rechte auf der Plattform besitzt sowie den Benutzernamen der Sitzung.

Haftungsausschluss

Dieses Tool nutzt eine Schwachstelle in GLPI aus, die eine kritische Konfigurationsdatei dauerhaft löscht. Nach der Ausnutzung werden die privaten Daten in GLPI öffentlich zugänglich gemacht.

Dieses Tool darf nicht für andere als Bildungszwecke und/oder Penetrationstests verwendet werden.

Genau wie beim Sex: Bitte nur mit Einwilligung beider Parteien verwenden.

Installation

Voraussetzungen

  • Python 3.9 oder höher

Klonen Sie zuerst das Repository aus dem master-Branch oder laden Sie ein Release aus dem Repository herunter.

Verwenden Sie pip install -r requirements.txt, um alle erforderlichen Abhängigkeiten zu installieren.

Verwenden Sie python3 GLPwn.py -h, um das Skript auszuführen und das Hilfemenü zu erhalten.

Verwendung

Der Parameter --url ist erforderlich, damit das Skript funktioniert.

python3 GLPwn.py --url [GLPI_URL], z. B. http://127.0.0.1/glpi

Optionale Parameter :

  • --check Führt eine Versionsprüfung durch, um festzustellen, ob die GLPI-Instanz verwundbar ist oder nicht.
  • --exploit Versucht, einen Exploit für CVE-2020-15175 zu verwenden, um das Directory Listing auf /files zu aktivieren.
  • --sessions Versucht, gültige Sitzungs-Tokens abzurufen.
  • --dumpfiles Versucht, den gesamten Inhalt des /files-Ordners auszulesen.

Lizenz

Die Software wird „wie besehen“ bereitgestellt, ohne jegliche ausdrückliche oder stillschweigende Gewährleistung, einschließlich, aber nicht beschränkt auf die Gewährleistung der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten. In keinem Fall sind die Autoren oder Urheberrechtsinhaber haftbar für jegliche Ansprüche, Schäden oder sonstige Haftung, sei es im Rahmen eines Vertrags, einer unerlaubten Handlung oder auf andere Weise, die sich aus oder im Zusammenhang mit der Software oder der Nutzung oder anderen Handlungen mit der Software ergeben.

Tool herunterladen