Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GLPwn — CVE-2020-15175 के लिए GLPI स्वचालित शोषण उपकरण | Kitploit
उपकरण/GitHubGitHub/xn2/glpwn
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubxn2/glpwn

GLPwn

CVE-2020-15175 के लिए GLPI स्वचालित शोषण उपकरण

रिपॉजिटरी देखें
524 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GLPwn

A GLPI हैक टूल, जो Apache डायरेक्टरी लिस्टिंग और/या CVE-2020-15175 का उपयोग करके फ़ाइलों और मान्य सत्रों को डंप करता है।

कौन असुरक्षित है?

  • कोई भी GLPI इंस्टेंस जिसमें /files फ़ोल्डर पर Apache डायरेक्टरी लिस्टिंग पहले से सक्षम है
  • डिफ़ॉल्ट Apache2 सर्वर पर चलने वाले 9.5.1 से पहले के सभी GLPI इंस्टेंस।

यह क्या कर सकता है?

GLPwn GLPI /files फ़ोल्डर के अंदर की सभी फ़ाइलों को डंप करने में सक्षम है, जिसमें व्यवस्थापक सत्र, लॉग, डेटाबेस डंप और टिकट अनुलग्नक शामिल हैं।

GLPwn स्वचालित रूप से यह भी पता लगाने में सक्षम है कि कौन सा सत्र मान्य है, प्लेटफ़ॉर्म पर सबसे अधिक अधिकार किसके पास हैं, और सत्र उपयोगकर्ता का नाम क्या है।

अस्वीकरण

यह उपकरण GLPI के अंदर एक भेद्यता का लाभ उठाता है जो एक महत्वपूर्ण कॉन्फ़िगरेशन फ़ाइल को स्थायी रूप से मिटा देता है। एक बार एक्सप्लॉइट होने पर, GLPI के अंदर का निजी डेटा सार्वजनिक रूप से उजागर हो जाएगा।

इस उपकरण का उपयोग शैक्षिक उद्देश्यों और/या पेनेट्रेशन परीक्षणों के बाहर नहीं किया जाना चाहिए।

ठीक वैसे ही जैसे सेक्स के साथ होता है, कृपया दोनों पक्षों की सहमति से उपयोग करें।

स्थापना

पूर्व-आवश्यकताएँ

  • Python 3.9 या उसके बाद का संस्करण

पहले master शाखा से रिपॉज़िटरी क्लोन करें, या रिपॉज़िटरी से किसी एक रिलीज़ को डाउनलोड करें।

सभी आवश्यक निर्भरताओं को स्थापित करने के लिए pip install -r requirements.txt का उपयोग करें।

स्क्रिप्ट चलाने और सहायता मेनू प्राप्त करने के लिए python3 GLPwn.py -h का उपयोग करें।

उपयोग

स्क्रिप्ट के कार्य करने के लिए --url पैरामीटर आवश्यक है।

python3 GLPwn.py --url [GLPI_URL], जैसे http://127.0.0.1/glpi

वैकल्पिक पैरामीटर:

  • --check यह निर्धारित करने के लिए संस्करण जांच करता है कि GLPI इंस्टेंस असुरक्षित है या नहीं।
  • --exploit /files पर डायरेक्टरी लिस्टिंग सक्षम करने के लिए CVE-2020-15175 एक्सप्लॉइट का उपयोग करने का प्रयास करता है।
  • --sessions मान्य सत्र टोकन प्राप्त करने का प्रयास करता है।
  • --dumpfiles /files फ़ोल्डर की संपूर्ण सामग्री को डंप करने का प्रयास करता है।

लाइसेंस

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता की वारंटी, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल हैं लेकिन इन्हीं तक सीमित नहीं हैं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई में हो, अपकृत्य में हो या अन्यथा, सॉफ़्टवेयर से उत्पन्न हो, बाहर से या सॉफ़्टवेयर के संबंध में या सॉफ़्टवेयर में उपयोग या अन्य लेन-देन के संबंध में।

टूल डाउनलोड करें