
CVE-2020-15175 के लिए GLPI स्वचालित शोषण उपकरण
A GLPI हैक टूल, जो Apache डायरेक्टरी लिस्टिंग और/या CVE-2020-15175 का उपयोग करके फ़ाइलों और मान्य सत्रों को डंप करता है।
/files फ़ोल्डर पर Apache डायरेक्टरी लिस्टिंग पहले से सक्षम हैGLPwn GLPI /files फ़ोल्डर के अंदर की सभी फ़ाइलों को डंप करने में सक्षम है, जिसमें व्यवस्थापक सत्र, लॉग, डेटाबेस डंप और टिकट अनुलग्नक शामिल हैं।
GLPwn स्वचालित रूप से यह भी पता लगाने में सक्षम है कि कौन सा सत्र मान्य है, प्लेटफ़ॉर्म पर सबसे अधिक अधिकार किसके पास हैं, और सत्र उपयोगकर्ता का नाम क्या है।
यह उपकरण GLPI के अंदर एक भेद्यता का लाभ उठाता है जो एक महत्वपूर्ण कॉन्फ़िगरेशन फ़ाइल को स्थायी रूप से मिटा देता है। एक बार एक्सप्लॉइट होने पर, GLPI के अंदर का निजी डेटा सार्वजनिक रूप से उजागर हो जाएगा।
इस उपकरण का उपयोग शैक्षिक उद्देश्यों और/या पेनेट्रेशन परीक्षणों के बाहर नहीं किया जाना चाहिए।
ठीक वैसे ही जैसे सेक्स के साथ होता है, कृपया दोनों पक्षों की सहमति से उपयोग करें।
पहले master शाखा से रिपॉज़िटरी क्लोन करें, या रिपॉज़िटरी से किसी एक रिलीज़ को डाउनलोड करें।
सभी आवश्यक निर्भरताओं को स्थापित करने के लिए pip install -r requirements.txt का उपयोग करें।
स्क्रिप्ट चलाने और सहायता मेनू प्राप्त करने के लिए python3 GLPwn.py -h का उपयोग करें।
स्क्रिप्ट के कार्य करने के लिए --url पैरामीटर आवश्यक है।
python3 GLPwn.py --url [GLPI_URL], जैसे http://127.0.0.1/glpi
वैकल्पिक पैरामीटर:
--check यह निर्धारित करने के लिए संस्करण जांच करता है कि GLPI इंस्टेंस असुरक्षित है या नहीं।--exploit /files पर डायरेक्टरी लिस्टिंग सक्षम करने के लिए CVE-2020-15175 एक्सप्लॉइट का उपयोग करने का प्रयास करता है।--sessions मान्य सत्र टोकन प्राप्त करने का प्रयास करता है।--dumpfiles /files फ़ोल्डर की संपूर्ण सामग्री को डंप करने का प्रयास करता है।सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता की वारंटी, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल हैं लेकिन इन्हीं तक सीमित नहीं हैं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई में हो, अपकृत्य में हो या अन्यथा, सॉफ़्टवेयर से उत्पन्न हो, बाहर से या सॉफ़्टवेयर के संबंध में या सॉफ़्टवेयर में उपयोग या अन्य लेन-देन के संबंध में।