
Hitachi Vantara के Pentaho Business Analytics प्लेटफ़ॉर्म के लिए एक सुरक्षा मूल्यांकन उपकरण।
Ginger एक ओपन सोर्स सुरक्षा मूल्यांकन उपकरण है जो किसी दिए गए Pentaho BA एप्लिकेशन इंस्टेंस की सुरक्षा का आकलन करने में सहायता करता है।
कृपया ध्यान रखें कि यह परियोजना अभी भी प्रगति पर है, और सभी सुविधाएँ मौजूद नहीं हो सकती हैं या इच्छित रूप से काम नहीं कर सकती हैं।
Ginger में केवल एक अनिवार्य पैरामीटर होता है, लक्ष्य Pentaho इंस्टॉलेशन का URL:
user@host:~$ python gynger.py http://localhost:8080/pentaho
नोट: अंत में स्लैश (/) शामिल न करें
ऐसा करने से Ginger Anonymous मोड में प्रारंभ होगा, सीमित कार्यक्षमता के साथ। यदि वैध क्रेडेंशियल ज्ञात हैं, तो उन्हें प्रदान किया जाना चाहिए:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
जब Ginger Pentaho BA के साथ कनेक्शन स्थापित करता है, तो यह संकेत देगा और कमांड की प्रतीक्षा करेगा।
उपलब्ध कमांड की पूरी सूची help टाइप करके देखी जा सकती है।
| कमांड | संदर्भ |
|---|---|
| api | उपलब्ध API कॉल्स को सूचीबद्ध करने का प्रयास करें, यहाँ तक कि Anonymous उपयोगकर्ता के रूप में भी |
| dbs | सभी कनेक्टेड db क्रेडेंशियल सूचीबद्ध करें |
| files | रिपॉजिटरी में सभी उपलब्ध फाइलें सूचीबद्ध करें |
| usernames | सभी वैध उपयोगकर्ता नाम सूचीबद्ध करें |
| userroles | सभी वैध उपयोगकर्ता नाम और वैध भूमिकाएँ सूचीबद्ध करें |
| shell | रिवर्स शेल अपलोड करें |
| version | Pentaho संस्करण दिखाएँ |
Ginger बिल्कुल बिना किसी वारंटी के आता है, और इसका उपयोग ऐसे किसी भी सिस्टम पर नहीं किया जाना चाहिए जहाँ पूर्व अनुमति न दी गई हो। अपने जोखिम पर उपयोग करें।