
Una herramienta de evaluación de seguridad para la plataforma Pentaho Business Analytics de Hitachi Vantara.
Ginger es una herramienta de evaluación de seguridad de código abierto que ayuda a evaluar la seguridad de una instancia de Pentaho BA determinada.
Ten en cuenta que este proyecto aún está en desarrollo y es posible que no todas las funciones estén presentes o funcionen como se espera.
Ginger solo tiene un parámetro obligatorio: la URL de la instalación de Pentaho objetivo:
user@host:~$ python gynger.py http://localhost:8080/pentaho
Nota: no incluyas una barra diagonal final (/)
Hacerlo iniciará Ginger en modo Anónimo, con funcionalidad limitada. Si se conocen credenciales válidas, se deben proporcionar:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
Cuando Ginger establece una conexión con Pentaho BA, solicitará y esperará comandos.
La lista completa de comandos disponibles se puede ver escribiendo help.
| Comando | Referencia |
|---|
| api | intenta enumerar las llamadas API disponibles, incluso como usuario Anónimo |
| dbs | enumera todas las credenciales de bases de datos conectadas |
| files | enumera todos los archivos disponibles en el repositorio |
| usernames | enumera todos los nombres de usuario válidos |
| userroles | enumera todos los nombres de usuario válidos y los roles válidos |
| shell | sube una reverse shell |
| version | muestra la versión de Pentaho |
Ginger se distribuye SIN NINGUNA GARANTÍA, y no debe usarse en ningún sistema donde no se haya otorgado autorización previa. Úsalo bajo tu propio riesgo.