CVE-2020-8816
ثغرة تنفيذ الكود عن بُعد في Pi-Hole AdminLTE
- تم النشر
- 29/05/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح Pi-hole Web v4.3.2 (المعروف أيضًا باسم AdminLTE) بتنفيذ التعليمات البرمجية عن بُعد (RCE) من قبل مستخدمي لوحة التحكم المتميزين عبر إيجار DHCP ثابت (static lease) مُعدّ خصيصًا.
المصادر
5- CVE-2020-8816استغلال
نص برمجي بلغة Python لاستغلال الثغرة CVE-2020-8816، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Pi-hole
- CVE-2020-8816استغلال
Pi-hole تنفيذ أكواد عن بُعد موثَّق الإصدار >= 4.3.2
إثبات مفهوم (PoC) لـ CVE-2020-8816 لا يستخدم $PATH بل يستخدم $PWD وتوسيع الأنماط (globbing)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.