
Outil d'exploitation automatique de GLPI pour CVE-2020-15175
Un outil de piratage GLPI, utilisant le listage de répertoires Apache et/ou CVE-2020-15175 pour extraire des fichiers et des sessions valides.
/filesGLPwn est capable d'extraire tous les fichiers du dossier /files de GLPI, ce qui inclut les sessions d'administrateur, les journaux, les sauvegardes de base de données et les pièces jointes des tickets.
GLPwn est également capable de détecter automatiquement quelle session est valide, celle qui a le plus de droits sur la plateforme, ainsi que le nom d'utilisateur de la session.
Cet outil exploite une vulnérabilité dans GLPI qui efface définitivement un fichier de configuration critique. Une fois exploitée, les données privées dans GLPI seront exposées publiquement.
Cet outil ne doit pas être utilisé en dehors de fins éducatives et/ou de tests d'intrusion.
Comme pour le sexe, veuillez l'utiliser avec le consentement des deux parties.
Clonez d'abord le dépôt depuis la branche master, ou téléchargez l'une des versions depuis le dépôt.
Utilisez pip install -r requirements.txt pour installer toutes les dépendances requises.
Utilisez python3 GLPwn.py -h pour exécuter le script et obtenir le menu d'aide.
Le paramètre --url est requis pour que le script fonctionne.
python3 GLPwn.py --url [GLPI_URL], par exemple http://127.0.0.1/glpi
Paramètres optionnels :
--check Effectue une vérification de version pour déterminer si l'instance GLPI est vulnérable ou non.--exploit Tente d'utiliser une exploitation de CVE-2020-15175 pour activer le listage de répertoires sur /files.--sessions Tente de récupérer des jetons de session valides.--dumpfiles Tente d'extraire tout le contenu du dossier /files.Le logiciel est fourni « en l'état », sans garantie d'aucune sorte, expresse ou implicite, y compris mais sans s'y limiter les garanties de qualité marchande, d'adéquation à un usage particulier et d'absence de contrefaçon. En aucun cas, les auteurs ou détenteurs des droits d'auteur ne pourront être tenus responsables de toute réclamation, dommage ou autre responsabilité, que ce soit dans le cadre d'un contrat, d'un délit ou autre, découlant ou lié au logiciel ou à son utilisation ou autre opération avec le logiciel.