
Strumento di sfruttamento automatico di GLPI per CVE-2020-15175
Uno strumento per hackerare GLPI, che sfrutta il directory listing di Apache e/o CVE-2020-15175 per estrarre file e sessioni valide.
/filesGLPwn è in grado di estrarre tutti i file all'interno della cartella /files di GLPI, incluse sessioni amministrative, log, dump del database e allegati dei ticket.
GLPwn è anche in grado di rilevare automaticamente quale sessione è valida, ha più diritti sulla piattaforma e il nome utente della sessione.
Questo strumento sfrutta una vulnerabilità all'interno di GLPI che cancella permanentemente un file di configurazione critico. Una volta sfruttata, i dati privati all'interno di GLPI saranno esposti pubblicamente.
Questo strumento non deve essere utilizzato al di fuori di scopi educativi e/o test di penetrazione.
Proprio come con il sesso, per favore usalo con il consenso di entrambe le parti.
Prima clona il repository dal branch , o scarica una delle release dal repository.
masterUsa pip install -r requirements.txt per installare tutte le dipendenze richieste.
Usa python3 GLPwn.py -h per eseguire lo script e ottenere il menu di aiuto.
Il parametro --url è richiesto affinché lo script funzioni.
python3 GLPwn.py --url [GLPI_URL], ad esempio http://127.0.0.1/glpi
Parametri opzionali:
--check Esegue un controllo della versione per determinare se l'istanza GLPI è vulnerabile o meno.--exploit Tenta di utilizzare un exploit CVE-2020-15175 per abilitare il directory listing su /files.--sessions Tenta di recuperare token di sessione validi.--dumpfiles Tenta di estrarre l'intero contenuto della cartella /files.Il Software è fornito "così com'è", senza garanzia di alcun tipo, esplicita o implicita, incluse ma non limitate alle garanzie di commerciabilità, idoneità per uno scopo particolare e assenza di violazione. In nessun caso gli autori o i detentori del copyright saranno responsabili per qualsiasi reclamo, danno o altra responsabilità, sia in un'azione contrattuale, illecito civile o altro, derivante da, in connessione con o in relazione al software o all'uso o ad altre transazioni con il Software.