Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GLPwn — 用于 CVE-2020-15175 的 GLPI 自动漏洞利用工具 | Kitploit
工具/GitHubGitHub/xn2/glpwn
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubxn2/glpwn

GLPwn

用于 CVE-2020-15175 的 GLPI 自动漏洞利用工具

查看仓库
524年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GLPwn

A GLPI 黑客工具,利用 Apache 目录列表和/或 CVE-2020-15175 来转储文件和有效会话。

谁受影响?

  • 任何已在 /files 文件夹上启用 Apache 目录列表的 GLPI 实例
  • 所有在默认 Apache2 服务器上运行的 9.5.1 之前的 GLPI 实例。

它能做什么?

GLPwn 能够转储 GLPI /files 文件夹中的所有文件,包括管理员会话、日志、数据库转储和工单附件。

GLPwn 还能自动检测哪个会话有效、在平台上拥有最高权限,以及会话用户的名称。

免责声明

此工具利用了 GLPI 内部的一个漏洞,该漏洞会永久删除关键配置文件。一旦被利用,GLPI 中的私有数据将公开暴露。

此工具不得用于教育目的和/或渗透测试之外的用途。

就像性行为一样,请在使用前征得双方的同意。

安装

先决条件

  • Python 3.9 或更高版本

首先从 master 分支克隆仓库,或从仓库下载其中一个发布版本。

使用 pip install -r requirements.txt 安装所有必需的依赖项。

使用 python3 GLPwn.py -h 运行脚本并获取帮助菜单。

用法

脚本正常运行需要 --url 参数。

python3 GLPwn.py --url [GLPI_URL],例如 http://127.0.0.1/glpi

可选参数:

  • --check 执行版本检查,以确定该 GLPI 实例是否存在漏洞。
  • --exploit 尝试利用 CVE-2020-15175 漏洞在 /files 上启用目录列表。
  • --sessions 尝试检索有效的会话令牌。
  • --dumpfiles 尝试转储 /files 文件夹的全部内容。

许可证

本软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对因软件或使用或其他交易引起的、由软件产生或与之相关的任何索赔、损害或其他责任负责,无论是合同诉讼、侵权诉讼还是其他诉讼。

下载工具