Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ginger — 一款针对 Hitachi Vantara 的 Pentaho Business Analytics 平台的安全评估工具。 | Kitploit
工具/GitHubGitHub/hawsec/ginger
漏洞扫描器Web应用程序漏洞利用信息收集渗透测试API 安全数据库安全
GitHubhawsec/ginger

ginger

一款针对 Hitachi Vantara 的 Pentaho Business Analytics 平台的安全评估工具。

查看仓库
1324年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Ginger

Ginger 是一个开源安全评估工具,用于评估给定 Pentaho BA 应用实例的安全性。

请记住,该项目仍在开发中,并非所有功能都可能存在或按预期工作。

使用方法

Ginger 只有一个必填参数,即目标 Pentaho 安装的 URL:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho

注意:不要包含尾部斜杠 (/)

这样做将以匿名模式启动 Ginger,功能有限。如果已知有效凭据,则应提供这些凭据:

root@kitploit:~
user@host:~$ python gynger.py http://localhost:8080/pentaho -u admin -p password

当 Ginger 与 Pentaho BA 建立连接时,它将提示并等待命令。 可用命令的完整列表可通过输入 help 查看。

命令说明
api尝试列出可用的 API 调用,即使作为匿名用户
dbs列出所有已连接的数据库凭据
files列出存储库中所有可用的文件
usernames列出所有有效用户名
userroles列出所有有效用户名和有效角色
shell上传反向 Shell
version显示 Pentaho 版本

警告!

Ginger 绝对不提供任何担保, 且不得在未经事先批准的任何系统上使用。 使用风险自负。

下载工具