A GLPI 黑客工具,利用 Apache 目录列表和/或 CVE-2020-15175 来转储文件和有效会话。
/files 文件夹上启用 Apache 目录列表的 GLPI 实例GLPwn 能够转储 GLPI /files 文件夹中的所有文件,包括管理员会话、日志、数据库转储和工单附件。
GLPwn 还能自动检测哪个会话有效、在平台上拥有最高权限,以及会话用户的名称。
此工具利用了 GLPI 内部的一个漏洞,该漏洞会永久删除关键配置文件。一旦被利用,GLPI 中的私有数据将公开暴露。
此工具不得用于教育目的和/或渗透测试之外的用途。
就像性行为一样,请在使用前征得双方的同意。
首先从 master 分支克隆仓库,或从仓库下载其中一个发布版本。
使用 pip install -r requirements.txt 安装所有必需的依赖项。
使用 python3 GLPwn.py -h 运行脚本并获取帮助菜单。
脚本正常运行需要 --url 参数。
python3 GLPwn.py --url [GLPI_URL],例如 http://127.0.0.1/glpi
可选参数:
--check 执行版本检查,以确定该 GLPI 实例是否存在漏洞。--exploit 尝试利用 CVE-2020-15175 漏洞在 /files 上启用目录列表。--sessions 尝试检索有效的会话令牌。--dumpfiles 尝试转储 /files 文件夹的全部内容。本软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对因软件或使用或其他交易引起的、由软件产生或与之相关的任何索赔、损害或其他责任负责,无论是合同诉讼、侵权诉讼还是其他诉讼。