Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GLPwn — Outil d'exploitation automatique de GLPI pour CVE-2020-15175 | Kitploit
Outils/GitHubGitHub/xn2/glpwn
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubxn2/glpwn

GLPwn

Outil d'exploitation automatique de GLPI pour CVE-2020-15175

Voir le dépôt
52il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GLPwn

Un outil de piratage GLPI, utilisant le listage de répertoires Apache et/ou CVE-2020-15175 pour extraire des fichiers et des sessions valides.

Qui est vulnérable ?

  • Toute instance GLPI qui a déjà le listage de répertoires Apache activé sur le dossier /files
  • Toutes les instances GLPI antérieures à 9.5.1 fonctionnant sur un serveur Apache2 par défaut.

Que peut-il faire ?

GLPwn est capable d'extraire tous les fichiers du dossier /files de GLPI, ce qui inclut les sessions d'administrateur, les journaux, les sauvegardes de base de données et les pièces jointes des tickets.

GLPwn est également capable de détecter automatiquement quelle session est valide, celle qui a le plus de droits sur la plateforme, ainsi que le nom d'utilisateur de la session.

Avertissement

Cet outil exploite une vulnérabilité dans GLPI qui efface définitivement un fichier de configuration critique. Une fois exploitée, les données privées dans GLPI seront exposées publiquement.

Cet outil ne doit pas être utilisé en dehors de fins éducatives et/ou de tests d'intrusion.

Comme pour le sexe, veuillez l'utiliser avec le consentement des deux parties.

Installation

Prérequis

  • Python 3.9 ou ultérieur

Clonez d'abord le dépôt depuis la branche master, ou téléchargez l'une des versions depuis le dépôt.

Utilisez pip install -r requirements.txt pour installer toutes les dépendances requises.

Utilisez python3 GLPwn.py -h pour exécuter le script et obtenir le menu d'aide.

Utilisation

Le paramètre --url est requis pour que le script fonctionne.

python3 GLPwn.py --url [GLPI_URL], par exemple http://127.0.0.1/glpi

Paramètres optionnels :

  • --check Effectue une vérification de version pour déterminer si l'instance GLPI est vulnérable ou non.
  • --exploit Tente d'utiliser une exploitation de CVE-2020-15175 pour activer le listage de répertoires sur /files.
  • --sessions Tente de récupérer des jetons de session valides.
  • --dumpfiles Tente d'extraire tout le contenu du dossier /files.

Licence

Le logiciel est fourni « en l'état », sans garantie d'aucune sorte, expresse ou implicite, y compris mais sans s'y limiter les garanties de qualité marchande, d'adéquation à un usage particulier et d'absence de contrefaçon. En aucun cas, les auteurs ou détenteurs des droits d'auteur ne pourront être tenus responsables de toute réclamation, dommage ou autre responsabilité, que ce soit dans le cadre d'un contrat, d'un délit ou autre, découlant ou lié au logiciel ou à son utilisation ou autre opération avec le logiciel.

Télécharger l’outil