Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/hawsec/ginger
Scanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza delle APISicurezza dei Database
GitHubhawsec/ginger

ginger

Uno strumento di valutazione della sicurezza per la piattaforma Pentaho Business Analytics di Hitachi Vantara.

Vedi Repository
13254 anni faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ginger

Ginger è uno strumento open source di valutazione della sicurezza che aiuta a valutare la sicurezza di una determinata istanza dell'applicazione Pentaho BA.

Tieni presente che questo progetto è ancora in fase di sviluppo e potrebbe non includere tutte le funzionalità o queste potrebbero non funzionare come previsto.

Utilizzo

Ginger ha un solo parametro obbligatorio: l'URL dell'installazione Pentaho target:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho

Nota: non includere una barra finale (/)

Così facendo, Ginger si avvierà in modalità anonima, con funzionalità limitate. Se si conoscono credenziali valide, è opportuno fornirle:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password

Quando Ginger stabilisce una connessione con Pentaho BA, mostrerà un prompt e attenderà i comandi. L'elenco completo dei comandi disponibili può essere visualizzato digitando help.

CommandReference
apiprova a elencare le chiamate API disponibili, anche come utente anonimo
dbselenca tutte le credenziali db connesse
fileselenca tutti i file disponibili nel repository
usernameselenca tutti gli username validi
userroleselenca tutti gli username validi e i ruoli validi
shellcarica una reverse shell
versionmostra la versione di Pentaho

Avviso!

Ginger viene fornito senza ALCUNA GARANZIA, e non deve essere utilizzato su alcun sistema per cui non sia stata concessa un'approvazione preventiva. Usalo a tuo rischio.

Scarica lo strumento