Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ginger — Una herramienta de evaluación de seguridad para la plataforma Pentaho Business Analytics de Hitachi Vantara. | Kitploit
Herramientas/GitHubGitHub/hawsec/ginger
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de APIsSeguridad de Bases de Datos
GitHubhawsec/ginger

ginger

Una herramienta de evaluación de seguridad para la plataforma Pentaho Business Analytics de Hitachi Vantara.

Ver Repositorio
13220hace 4 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ginger

Ginger es una herramienta de evaluación de seguridad de código abierto que ayuda a evaluar la seguridad de una instancia de Pentaho BA determinada.

Ten en cuenta que este proyecto aún está en desarrollo y es posible que no todas las funciones estén presentes o funcionen como se espera.

Uso

Ginger solo tiene un parámetro obligatorio: la URL de la instalación de Pentaho objetivo:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho

Nota: no incluyas una barra diagonal final (/)

Hacerlo iniciará Ginger en modo Anónimo, con funcionalidad limitada. Si se conocen credenciales válidas, se deben proporcionar:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password

Cuando Ginger establece una conexión con Pentaho BA, solicitará y esperará comandos. La lista completa de comandos disponibles se puede ver escribiendo help.

ComandoReferencia
apiintenta enumerar las llamadas API disponibles, incluso como usuario Anónimo
dbsenumera todas las credenciales de bases de datos conectadas
filesenumera todos los archivos disponibles en el repositorio
usernamesenumera todos los nombres de usuario válidos
userrolesenumera todos los nombres de usuario válidos y los roles válidos
shellsube una reverse shell
versionmuestra la versión de Pentaho

¡Advertencia!

Ginger se distribuye SIN NINGUNA GARANTÍA, y no debe usarse en ningún sistema donde no se haya otorgado autorización previa. Úsalo bajo tu propio riesgo.

Descargar herramienta