Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GLPwn — GLPI CVE-2020-15175用の自動エクスプロイトツール | Kitploit
ツール/GitHubGitHub/xn2/glpwn
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubxn2/glpwn

GLPwn

GLPI CVE-2020-15175用の自動エクスプロイトツール

リポジトリを見る
524年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GLPwn

GLPIハックツールです。Apacheのディレクトリリスティングおよび/またはCVE-2020-15175を利用して、ファイルと有効なセッションをダンプします。

誰が脆弱か?

  • /filesフォルダに対してApacheのディレクトリリスティングが既に有効になっている任意のGLPIインスタンス
  • デフォルトのApache2サーバで動作している9.5.1より前のすべてのGLPIインスタンス

何ができるか?

GLPwnはGLPIの/filesフォルダ内のすべてのファイルをダンプできます。これには管理者セッション、ログ、データベースダンプ、チケット添付ファイルが含まれます。

また、GLPwnはどのセッションが有効で、プラットフォーム上で最も権限を持ち、そのセッションのユーザー名を自動的に検出できます。

免責事項

このツールはGLPI内の脆弱性を利用し、重要な設定ファイルを恒久的に消去します。一度悪用されると、GLPI内部のプライベートデータが公開されます。

このツールは教育目的または侵入テスト以外では使用してはなりません。

セックスと同様に、両者の同意を得て使用してください。

インストール

前提条件

  • Python 3.9以降

まず、masterブランチからリポジトリをクローンするか、リポジトリからリリースのいずれかをダウンロードします。

pip install -r requirements.txtを使用して、必要なすべての依存関係をインストールします。

python3 GLPwn.py -hを使用してスクリプトを実行し、ヘルプメニューを表示します。

使用方法

--urlパラメータはスクリプトの動作に必須です。

python3 GLPwn.py --url [GLPI_URL]、例: http://127.0.0.1/glpi

オプションのパラメータ:

  • --check GLPIインスタンスが脆弱かどうかを判定するバージョンチェックを実行します。
  • --exploit CVE-2020-15175のエクスプロイトを使用して、/filesに対するディレクトリリスティングを有効にしようとします。
  • --sessions 有効なセッショントークンの取得を試みます。
  • --dumpfiles /filesフォルダ全体の内容をダンプしようとします。

ライセンス

本ソフトウェアは「現状のまま」提供され、明示的または黙示的な一切の保証(商品性、特定目的への適合性、非侵害の保証を含むがこれに限定されない)を負いません。いかなる場合においても、著作者または著作権保持者は、契約行為、不法行為、またはそれ以外の行為に基づくものであれ、本ソフトウェアまたはその使用もしくはその他の取引に起因または関連するいかなる請求、損害、その他の責任も負わないものとします。

ツールをダウンロード