
Инструмент оценки безопасности для платформы Pentaho Business Analytics от Hitachi Vantara.
Ginger — это инструмент оценки безопасности с открытым исходным кодом, который помогает оценивать безопасность заданного экземпляра Pentaho BA.
Имейте в виду, что этот проект всё ещё находится в стадии разработки, и некоторые функции могут отсутствовать или работать не так, как задумано.
У Ginger только один обязательный параметр — URL целевой установки Pentaho:
user@host:~$ python gynger.py http://localhost:8080/pentaho
Примечание: не добавляйте завершающий слэш (/)
Это запустит Ginger в анонимном режиме с ограниченной функциональностью. Если известны действительные учётные данные, их следует указать:
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password
Когда Ginger установит соединение с Pentaho BA, он выведет приглашение и будет ожидать команды.
Полный список доступных команд можно увидеть, введя help.
| Команда | Описание |
|---|---|
| api | попытаться вывести список доступных API-вызовов, даже для анонимного пользователя |
| dbs | вывести список всех подключённых учётных данных БД |
| files | вывести список всех доступных файлов в репозитории |
| usernames | вывести список всех допустимых имён пользователей |
| userroles | вывести список всех допустимых имён пользователей и допустимых ролей |
| shell | загрузить reverse shell |
| version | показать версию Pentaho |
Ginger поставляется АБСОЛЮТНО БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, и не должен использоваться в системах, на которые не было получено предварительного разрешения. Используйте на свой страх и риск.