Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GLPwn — Инструмент автоматической эксплуатации уязвимости CVE-2020-15175 в GLPI | Kitploit
Инструменты/GitHubGitHub/xn2/glpwn
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubxn2/glpwn

GLPwn

Инструмент автоматической эксплуатации уязвимости CVE-2020-15175 в GLPI

Репозиторий
524 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GLPwn

Инструмент для взлома GLPI, использующий листинг директорий Apache и/или CVE-2020-15175 для извлечения файлов и действующих сессий.

Кто уязвим?

  • Любой экземпляр GLPI, в котором листинг директорий Apache уже включён для папки /files
  • Все экземпляры GLPI версии ниже 9.5.1, работающие на стандартном сервере Apache2.

Что он умеет?

GLPwn позволяет выгрузить все файлы из папки /files экземпляра GLPI, включая сессии администратора, журналы, дампы базы данных и вложения к тикетам.

GLPwn также способен автоматически определить, какая сессия действительна, имеет наибольшие права на платформе, а также имя пользователя этой сессии.

Отказ от ответственности

Этот инструмент использует уязвимость в GLPI, которая безвозвратно удаляет критический файл конфигурации. После эксплуатации приватные данные внутри GLPI становятся публично доступными.

Данный инструмент не предназначен для использования вне образовательных целей и/или тестов на проникновение.

Как и в случае с сексом, пожалуйста, используйте только с согласия обеих сторон.

Установка

Предварительные требования

  • Python 3.9 или новее

Сначала клонируйте репозиторий из ветки master или скачайте один из релизов из репозитория.

Используйте pip install -r requirements.txt для установки всех необходимых зависимостей.

Используйте python3 GLPwn.py -h для запуска скрипта и получения меню помощи.

Использование

Для работы скрипта обязателен параметр --url.

python3 GLPwn.py --url [GLPI_URL], например http://127.0.0.1/glpi

Необязательные параметры:

  • --check Выполняет проверку версии, чтобы определить, уязвим ли экземпляр GLPI.
  • --exploit Пытается использовать эксплойт CVE-2020-15175 для включения листинга директорий в /files.
  • --sessions Пытается получить действительные токены сессий.
  • --dumpfiles Пытается выгрузить всё содержимое папки /files.

Лицензия

Программное обеспечение предоставляется «как есть», без каких-либо гарантий, явных или подразумеваемых, включая, но не ограничиваясь, подразумеваемыми гарантиями товарной пригодности, соответствия конкретным целям и ненарушения прав. Ни при каких обстоятельствах авторы или правообладатели не несут ответственности за какие-либо претензии, убытки или иную ответственность, будь то в рамках договорных обязательств, деликта или иным образом, возникшие из-за использования программного обеспечения или в связи с ним, а также в связи с иными действиями, совершёнными с ним.

Скачать инструмент