Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GLPwn — GLPI automatic exploitation tool for CVE-2020-15175 | Kitploit
Ferramentas/GitHubGitHub/xn2/glpwn
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubxn2/glpwn

GLPwn

GLPI automatic exploitation tool for CVE-2020-15175

Ver Repositório
52há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GLPwn

Uma ferramenta hack para GLPI, que usa directory listing do Apache e/ou CVE-2020-15175 para despejar arquivos e sessões válidas.

Quem está vulnerável?

  • Qualquer instância GLPI que já tenha o directory listing do Apache habilitado na pasta /files
  • Todas as instâncias GLPI anteriores à 9.5.1 rodando em um servidor Apache2 padrão.

O que ela pode fazer?

O GLPwn é capaz de despejar todos os arquivos dentro da pasta /files do GLPI, o que inclui sessões de administrador, logs, dumps de banco de dados e anexos de chamados.

O GLPwn também é capaz de detectar automaticamente qual sessão é válida, tem mais privilégios na plataforma e o nome do usuário da sessão.

Aviso legal

Esta ferramenta explora uma vulnerabilidade dentro do GLPI que apaga permanentemente um arquivo de configuração crítico. Uma vez explorada, os dados privados dentro do GLPI ficarão expostos publicamente.

Esta ferramenta não deve ser usada fora de propósitos educacionais e/ou testes de penetração.

Assim como com sexo, por favor use com o consentimento de ambas as partes.

Instalação

Pré-requisitos

  • Python 3.9 ou posterior

Primeiro clone o repositório do branch master, ou baixe uma das versões disponíveis no repositório.

Use pip install -r requirements.txt para instalar todas as dependências necessárias.

Use python3 GLPwn.py -h para executar o script e obter o menu de ajuda.

Uso

O parâmetro --url é obrigatório para o script funcionar.

python3 GLPwn.py --url [GLPI_URL], por exemplo http://127.0.0.1/glpi

Parâmetros opcionais:

  • --check Realiza a verificação de versão para determinar se a instância GLPI está vulnerável ou não.
  • --exploit Tenta usar um exploit da CVE-2020-15175 para habilitar o directory listing em /files.
  • --sessions Tenta recuperar tokens de sessão válidos.
  • --dumpfiles Tenta despejar todo o conteúdo da pasta /files.

Licença

O Software é fornecido "como está", sem garantia de qualquer tipo, expressa ou implícita, incluindo, mas não se limitando às garantias de comercialização, adequação a um propósito específico e não violação. Em nenhum caso os autores ou detentores de direitos autorais serão responsáveis por qualquer reclamação, danos ou outra responsabilidade, seja em ação de contrato, ato ilícito ou de outra forma, decorrente, ou em conexão com o software ou o uso ou outras negociações no Software.

Baixar ferramenta