
Uno strumento di valutazione della sicurezza per la piattaforma Pentaho Business Analytics di Hitachi Vantara.
Ginger è uno strumento open source di valutazione della sicurezza che aiuta a valutare la sicurezza di una determinata istanza dell'applicazione Pentaho BA.
Tieni presente che questo progetto è ancora in fase di sviluppo e potrebbe non includere tutte le funzionalità o queste potrebbero non funzionare come previsto.
Ginger ha un solo parametro obbligatorio: l'URL dell'installazione Pentaho target:
user@host:~$ python gynger.py http://localhost:8080/pentaho
Nota: non includere una barra finale (/)
Così facendo, Ginger si avvierà in modalità anonima, con funzionalità limitate. Se si conoscono credenziali valide, è opportuno fornirle:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
Quando Ginger stabilisce una connessione con Pentaho BA, mostrerà un prompt e attenderà i comandi.
L'elenco completo dei comandi disponibili può essere visualizzato digitando help.
| Command | Reference |
|---|
| api | prova a elencare le chiamate API disponibili, anche come utente anonimo |
| dbs | elenca tutte le credenziali db connesse |
| files | elenca tutti i file disponibili nel repository |
| usernames | elenca tutti gli username validi |
| userroles | elenca tutti gli username validi e i ruoli validi |
| shell | carica una reverse shell |
| version | mostra la versione di Pentaho |
Ginger viene fornito senza ALCUNA GARANZIA, e non deve essere utilizzato su alcun sistema per cui non sia stata concessa un'approvazione preventiva. Usalo a tuo rischio.