
Hitachi VantaraのPentaho Business Analyticsプラットフォーム向けのセキュリティ評価ツール。
Ginger は、指定された Pentaho BA アプリケーションインスタンスのセキュリティ評価を支援する、オープンソースのセキュリティ評価ツールです。
このプロジェクトはまだ開発途中であり、すべての機能が備わっているわけではない、または意図したとおりに動作しない可能性があることに注意してください。
Ginger に必須のパラメータは、対象の Pentaho インストールの URL のみです:
user@host:~$ python gynger.py http://localhost:8080/pentaho
注: 末尾にスラッシュ (/) を含めないでください
これにより、Ginger は機能が制限された匿名モードで起動します。有効な認証情報が分かっている場合は、それを指定してください:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
Ginger が Pentaho BA との接続を確立すると、プロンプトが表示され、コマンドの入力を待ちます。
利用可能なコマンドの完全な一覧は、help と入力することで表示できます。
| コマンド | 説明 |
|---|---|
| api | 匿名ユーザーとしてでも、利用可能な API 呼び出しを一覧表示してみる |
| dbs | 接続されているすべての DB 資格情報を一覧表示する |
| files | リポジトリ内の利用可能なすべてのファイルを一覧表示する |
| usernames | 有効なすべてのユーザー名を一覧表示する |
| userroles | 有効なすべてのユーザー名と有効なロールを一覧表示する |
| shell | リバースシェルをアップロードする |
| version | Pentaho のバージョンを表示する |
Ginger にはいかなる保証もありません。 事前に承認が得られていないシステムでの使用は禁止されています。 ご自身の責任で使用してください。