
CVE-2020-15175를 위한 GLPI 자동 익스플로잇 도구
GLPI 해킹 도구로, Apache 디렉터리 리스팅 및/또는 CVE-2020-15175를 사용하여 파일과 유효한 세션을 덤프합니다.
/files 폴더에 Apache 디렉터리 리스팅이 이미 활성화된 모든 GLPI 인스턴스GLPwn은 GLPI /files 폴더 내의 모든 파일을 덤프할 수 있으며, 여기에는 관리자 세션, 로그, 데이터베이스 덤프 및 티켓 첨부 파일이 포함됩니다.
GLPwn은 또한 어떤 세션이 유효한지, 플랫폼에서 가장 많은 권한을 가지고 있는지, 그리고 세션 사용자의 이름을 자동으로 감지할 수 있습니다.
이 도구는 GLPI 내의 취약점을 이용하여 중요한 구성 파일을 영구적으로 삭제합니다. 악용되면 GLPI 내의 개인 데이터가 공개적으로 노출됩니다.
이 도구는 교육 목적 및/또는 침투 테스트 이외의 용도로 사용되어서는 안 됩니다.
성관계와 마찬가지로, 양 당사자의 동의 하에 사용하십시오.
먼저 master 브랜치에서 저장소를 복제하거나 저장소에서 릴리스 중 하나를 다운로드합니다.
pip install -r requirements.txt를 사용하여 필요한 모든 종속성을 설치합니다.
python3 GLPwn.py -h를 사용하여 스크립트를 실행하고 도움말 메뉴를 확인합니다.
스크립트가 작동하려면 --url 매개변수가 필요합니다.
python3 GLPwn.py --url [GLPI_URL], 예: http://127.0.0.1/glpi
선택적 매개변수:
--check GLPI 인스턴스가 취약한지 여부를 확인하기 위해 버전 검사를 수행합니다.--exploit /files에 디렉터리 리스팅을 활성화하기 위해 CVE-2020-15175 익스플로잇을 시도합니다.--sessions 유효한 세션 토큰을 검색합니다.--dumpfiles /files 폴더의 전체 내용을 덤프합니다.본 소프트웨어는 '있는 그대로' 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증 없이 제공됩니다. 어떠한 경우에도 저작자나 저작권 보유자는 계약, 불법 행위 또는 기타 행위로 인해 발생하든, 본 소프트웨어 또는 본 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.