
Hitachi Vantara의 Pentaho Business Analytics 플랫폼을 위한 보안 평가 도구입니다.
Ginger는 주어진 Pentaho BA 애플리케이션 인스턴스의 보안을 평가하는 데 도움을 주는 오픈 소스 보안 평가 도구입니다.
이 프로젝트는 아직 작업 진행 중이며, 모든 기능이 구현되어 있지 않거나 의도한 대로 작동하지 않을 수 있다는 점을 유의하시기 바랍니다.
Ginger에는 필수 매개변수가 하나만 있습니다. 바로 대상 Pentaho 설치의 URL입니다:
user@host:~$ python gynger.py http://localhost:8080/pentaho
참고: 끝에 슬래시(/)를 포함하지 마세요
이렇게 하면 Ginger가 제한된 기능을 가진 익명(Anonymous) 모드로 시작됩니다. 유효한 자격 증명을 알고 있다면 해당 자격 증명을 제공해야 합니다:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
Ginger가 Pentaho BA와 연결을 수립하면 프롬프트를 표시하고 명령을 기다립니다.
사용 가능한 전체 명령 목록은 help를 입력하여 확인할 수 있습니다.
| Command | Reference |
|---|
| api | 익명 사용자로도 사용 가능한 API 호출 목록을 시도합니다 |
| dbs | 연결된 모든 DB 자격 증명을 나열합니다 |
| files | 저장소에 있는 모든 사용 가능한 파일을 나열합니다 |
| usernames | 모든 유효한 사용자 이름을 나열합니다 |
| userroles | 모든 유효한 사용자 이름과 유효한 역할을 나열합니다 |
| shell | 리버스 셸을 업로드합니다 |
| version | Pentaho 버전을 표시합니다 |
Ginger는 어떠한 보증도 제공되지 않으며(NO WARRANTY), 사전 승인이 이루어지지 않은 시스템에서는 사용해서는 안 됩니다. 사용에 따른 책임은 사용자 본인에게 있습니다.