Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ginger — Un outil d'évaluation de la sécurité pour la plateforme Pentaho Business Analytics d'Hitachi Vantara. | Kitploit
Outils/GitHubGitHub/hawsec/ginger
Scanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des APISécurité des Bases de Données
GitHubhawsec/ginger

ginger

Un outil d'évaluation de la sécurité pour la plateforme Pentaho Business Analytics d'Hitachi Vantara.

Voir le dépôt
13220il y a 4 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ginger

Ginger est un outil open source d'évaluation de la sécurité qui aide à évaluer la sécurité d'une instance d'application Pentaho BA donnée.

Veuillez garder à l'esprit que ce projet est encore en cours de développement, et que toutes les fonctionnalités peuvent ne pas être présentes ou fonctionner comme prévu.

Usage

Ginger n'a qu'un seul paramètre obligatoire, l'URL de l'installation Pentaho cible :

user@host:~$ python gynger.py http://localhost:8080/pentaho

Remarque : ne pas inclure de barre oblique finale (/)

Cela démarrera Ginger en mode anonyme, avec des fonctionnalités limitées. Si des identifiants valides sont connus, ceux-ci doivent être fournis :

user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password

Lorsque Ginger établit une connexion avec Pentaho BA, il invite et attend des commandes. La liste complète des commandes disponibles peut être consultée en tapant help.

CommandeRéférence
apiessayer de lister les appels API disponibles, même en tant qu'utilisateur anonyme
dbslister toutes les informations d'identification des bases de données connectées
fileslister tous les fichiers disponibles dans le dépôt
usernameslister tous les noms d'utilisateur valides
userroleslister tous les noms d'utilisateur valides et les rôles valides
shelltéléverser un reverse shell
versionafficher la version de Pentaho

Avertissement !

Ginger est fourni SANS AUCUNE GARANTIE, et ne doit pas être utilisé sur un système pour lequel une autorisation préalable n'a pas été accordée. Utilisation à vos risques et périls.

Télécharger l’outil