Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xn2/glpwn
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubxn2/glpwn

GLPwn

Herramienta de explotación automática de GLPI para CVE-2020-15175

Ver Repositorio
52hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GLPwn

Una herramienta de hackeo para GLPI, que utiliza el listado de directorios de Apache y/o CVE-2020-15175 para volcar archivos y sesiones válidas.

¿Quién es vulnerable?

  • Cualquier instancia de GLPI que tenga el listado de directorios de Apache ya habilitado en la carpeta /files
  • Todas las instancias de GLPI anteriores a 9.5.1 que se ejecuten en un servidor Apache2 por defecto.

¿Qué puede hacer?

GLPwn es capaz de volcar todos los archivos dentro de la carpeta /files de GLPI, lo que incluye sesiones de administrador, registros, volcados de base de datos y archivos adjuntos de tickets.

GLPwn también es capaz de detectar automáticamente qué sesión es válida, tiene más derechos en la plataforma y el nombre de usuario de la sesión.

Descargo de responsabilidad

Esta herramienta aprovecha una vulnerabilidad dentro de GLPI que borra permanentemente un archivo de configuración crítico. Una vez explotada, los datos privados dentro de GLPI quedarán expuestos públicamente.

Esta herramienta no debe ser utilizada fuera de fines educativos y/o pruebas de penetración.

Al igual que con el sexo, por favor úsela con el consentimiento de ambas partes.

Instalación

Requisitos previos

  • Python 3.9 o posterior

Primero clone el repositorio desde la rama master, o descargue una de las versiones del repositorio.

Use pip install -r requirements.txt para instalar todas las dependencias necesarias.

Use python3 GLPwn.py -h para ejecutar el script y obtener el menú de ayuda.

Uso

El parámetro --url es necesario para que el script funcione.

python3 GLPwn.py --url [GLPI_URL], p. ej. http://127.0.0.1/glpi

Parámetros opcionales:

  • --check Realiza una verificación de versión para determinar si la instancia de GLPI es vulnerable o no.
  • --exploit Intenta usar un exploit de CVE-2020-15175 para habilitar el listado de directorios en /files.
  • --sessions Intenta recuperar tokens de sesión válidos.
  • --dumpfiles Intenta volcar todo el contenido de la carpeta /files.

Licencia

El Software se proporciona “tal cual”, sin garantía de ningún tipo, expresa o implícita, incluyendo pero no limitado a las garantías de comerciabilidad, idoneidad para un propósito particular y no infracción. En ningún caso los autores o titulares de derechos de autor serán responsables por cualquier reclamo, daño u otra responsabilidad, ya sea en una acción de contrato, agravio o de otra manera, que surja de, esté relacionada con o se derive del software o del uso u otros tratos con el Software.

Descargar herramienta