tgoop.com/codeby_sec/9276
Create:
Last Update:
Last Update:
glpwnme — инструмент для проверки уязвимостей GLPI от Orange Cyberdefense
glpwnme — это open‑source утилита для автоматизированного анализа и эксплуатации уязвимостей GLPI — популярных систем управления ИТ‑активами. Инструмент предназначен для поиска как публично известных, так и сложных уязвимостей в экземплярах GLPI.
• Автоматический анализ распространенных CVE, включая:
• CVE-2020-15175, CVE-2022-31061, CVE-2022-35914, CVE-2023-41323 и др.
• Проверка уязвимостей к SQL‑инъекциям и обходам авторизации, включая плагины.
• Идентификация и эксплуатация слабых мест без необходимости логина.
• Использование возможностей удалённой загрузки PHP‑оболочки при наличии привилегий пользователя.
• Позволяет перехватить токены/сессии GLPI при версии 9.5.0–10.0.16, инъекция SCSS и захват сессий супер‑админов
• Поддержка опции --clean для удаления созданных логов или «испорченного» контента
Установка через pipx или poetry
pipx install .
poetry install
Через pip:
pip3 install .
python3 -m glpwnme
python3 -m glpwnme -t https://target/glpi
• С опцией –exploit, использовать upload при наличии нужных прав:
python3 glpwnme.py -t https://target/glpi -e CVE_2022_35914
python3 glpwnme.py -t https://target/glpi -e ... --clean

