Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GLPwn — CVE-2020-15175를 위한 GLPI 자동 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/xn2/glpwn
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubxn2/glpwn

GLPwn

CVE-2020-15175를 위한 GLPI 자동 익스플로잇 도구

저장소 보기
52384년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GLPwn

GLPI 해킹 도구로, Apache 디렉터리 리스팅 및/또는 CVE-2020-15175를 사용하여 파일과 유효한 세션을 덤프합니다.

누가 취약한가?

  • /files 폴더에 Apache 디렉터리 리스팅이 이미 활성화된 모든 GLPI 인스턴스
  • 기본 Apache2 서버에서 실행되는 9.5.1 이전의 모든 GLPI 인스턴스

무엇을 할 수 있나요?

GLPwn은 GLPI /files 폴더 내의 모든 파일을 덤프할 수 있으며, 여기에는 관리자 세션, 로그, 데이터베이스 덤프 및 티켓 첨부 파일이 포함됩니다.

GLPwn은 또한 어떤 세션이 유효한지, 플랫폼에서 가장 많은 권한을 가지고 있는지, 그리고 세션 사용자의 이름을 자동으로 감지할 수 있습니다.

면책 조항

이 도구는 GLPI 내의 취약점을 이용하여 중요한 구성 파일을 영구적으로 삭제합니다. 악용되면 GLPI 내의 개인 데이터가 공개적으로 노출됩니다.

이 도구는 교육 목적 및/또는 침투 테스트 이외의 용도로 사용되어서는 안 됩니다.

성관계와 마찬가지로, 양 당사자의 동의 하에 사용하십시오.

설치

사전 요구 사항

  • Python 3.9 이상

먼저 master 브랜치에서 저장소를 복제하거나 저장소에서 릴리스 중 하나를 다운로드합니다.

pip install -r requirements.txt를 사용하여 필요한 모든 종속성을 설치합니다.

python3 GLPwn.py -h를 사용하여 스크립트를 실행하고 도움말 메뉴를 확인합니다.

사용법

스크립트가 작동하려면 --url 매개변수가 필요합니다.

python3 GLPwn.py --url [GLPI_URL], 예: http://127.0.0.1/glpi

선택적 매개변수:

  • --check GLPI 인스턴스가 취약한지 여부를 확인하기 위해 버전 검사를 수행합니다.
  • --exploit /files에 디렉터리 리스팅을 활성화하기 위해 CVE-2020-15175 익스플로잇을 시도합니다.
  • --sessions 유효한 세션 토큰을 검색합니다.
  • --dumpfiles /files 폴더의 전체 내용을 덤프합니다.

라이선스

본 소프트웨어는 '있는 그대로' 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증 없이 제공됩니다. 어떠한 경우에도 저작자나 저작권 보유자는 계약, 불법 행위 또는 기타 행위로 인해 발생하든, 본 소프트웨어 또는 본 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.

도구 다운로드