
Инструмент автоматической эксплуатации уязвимости CVE-2020-15175 в GLPI
Инструмент для взлома GLPI, использующий листинг директорий Apache и/или CVE-2020-15175 для извлечения файлов и действующих сессий.
/filesGLPwn позволяет выгрузить все файлы из папки /files экземпляра GLPI, включая сессии администратора, журналы, дампы базы данных и вложения к тикетам.
GLPwn также способен автоматически определить, какая сессия действительна, имеет наибольшие права на платформе, а также имя пользователя этой сессии.
Этот инструмент использует уязвимость в GLPI, которая безвозвратно удаляет критический файл конфигурации. После эксплуатации приватные данные внутри GLPI становятся публично доступными.
Данный инструмент не предназначен для использования вне образовательных целей и/или тестов на проникновение.
Как и в случае с сексом, пожалуйста, используйте только с согласия обеих сторон.
Сначала клонируйте репозиторий из ветки master или скачайте один из релизов из репозитория.
Используйте pip install -r requirements.txt для установки всех необходимых зависимостей.
Используйте python3 GLPwn.py -h для запуска скрипта и получения меню помощи.
Для работы скрипта обязателен параметр --url.
python3 GLPwn.py --url [GLPI_URL], например http://127.0.0.1/glpi
Необязательные параметры:
--check Выполняет проверку версии, чтобы определить, уязвим ли экземпляр GLPI.--exploit Пытается использовать эксплойт CVE-2020-15175 для включения листинга директорий в /files.--sessions Пытается получить действительные токены сессий.--dumpfiles Пытается выгрузить всё содержимое папки /files.Программное обеспечение предоставляется «как есть», без каких-либо гарантий, явных или подразумеваемых, включая, но не ограничиваясь, подразумеваемыми гарантиями товарной пригодности, соответствия конкретным целям и ненарушения прав. Ни при каких обстоятельствах авторы или правообладатели не несут ответственности за какие-либо претензии, убытки или иную ответственность, будь то в рамках договорных обязательств, деликта или иным образом, возникшие из-за использования программного обеспечения или в связи с ним, а также в связи с иными действиями, совершёнными с ним.