Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GLPwn — Strumento di sfruttamento automatico di GLPI per CVE-2020-15175 | Kitploit
Strumenti/GitHubGitHub/xn2/glpwn
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubxn2/glpwn

GLPwn

Strumento di sfruttamento automatico di GLPI per CVE-2020-15175

Vedi Repository
52384 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GLPwn

Uno strumento per hackerare GLPI, che sfrutta il directory listing di Apache e/o CVE-2020-15175 per estrarre file e sessioni valide.

Chi è vulnerabile?

  • Qualsiasi istanza GLPI che ha già il directory listing di Apache abilitato sulla cartella /files
  • Tutte le istanze GLPI precedenti alla 9.5.1 in esecuzione su un server Apache2 predefinito.

Cosa può fare?

GLPwn è in grado di estrarre tutti i file all'interno della cartella /files di GLPI, incluse sessioni amministrative, log, dump del database e allegati dei ticket.

GLPwn è anche in grado di rilevare automaticamente quale sessione è valida, ha più diritti sulla piattaforma e il nome utente della sessione.

Disclaimer

Questo strumento sfrutta una vulnerabilità all'interno di GLPI che cancella permanentemente un file di configurazione critico. Una volta sfruttata, i dati privati all'interno di GLPI saranno esposti pubblicamente.

Questo strumento non deve essere utilizzato al di fuori di scopi educativi e/o test di penetrazione.

Proprio come con il sesso, per favore usalo con il consenso di entrambe le parti.

Installazione

Prerequisiti

  • Python 3.9 o successivo

Prima clona il repository dal branch , o scarica una delle release dal repository.

Scarica lo strumento
master

Usa pip install -r requirements.txt per installare tutte le dipendenze richieste.

Usa python3 GLPwn.py -h per eseguire lo script e ottenere il menu di aiuto.

Utilizzo

Il parametro --url è richiesto affinché lo script funzioni.

python3 GLPwn.py --url [GLPI_URL], ad esempio http://127.0.0.1/glpi

Parametri opzionali:

  • --check Esegue un controllo della versione per determinare se l'istanza GLPI è vulnerabile o meno.
  • --exploit Tenta di utilizzare un exploit CVE-2020-15175 per abilitare il directory listing su /files.
  • --sessions Tenta di recuperare token di sessione validi.
  • --dumpfiles Tenta di estrarre l'intero contenuto della cartella /files.

Licenza

Il Software è fornito "così com'è", senza garanzia di alcun tipo, esplicita o implicita, incluse ma non limitate alle garanzie di commerciabilità, idoneità per uno scopo particolare e assenza di violazione. In nessun caso gli autori o i detentori del copyright saranno responsabili per qualsiasi reclamo, danno o altra responsabilità, sia in un'azione contrattuale, illecito civile o altro, derivante da, in connessione con o in relazione al software o all'uso o ad altre transazioni con il Software.