Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-35517 — كشّافات لثغرة تنفيذ الأوامر عن بُعد (RCE) في Pi-hole FTLDNS (CVE-2026-35517) عبر حقن أسطر جديدة، بما في ذلك ماسح بايثون وسكربت Nmap NSE لتقييم الثغرة بناءً على الإصدار. | Kitploit
أدوات/GitHubGitHub/keraattin/cve-2026-35517
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubkeraattin/cve-2026-35517

CVE-2026-35517

كشّافات لثغرة تنفيذ الأوامر عن بُعد (RCE) في Pi-hole FTLDNS (CVE-2026-35517) عبر حقن أسطر جديدة، بما في ذلك ماسح بايثون وسكربت Nmap NSE لتقييم الثغرة بناءً على الإصدار.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-35517 - تنفيذ الأوامر عن بُعد في Pi-hole FTLDNS عبر حقن الأسطر الجديدة

CVE-2026-35517 CVSS 8.8 CWE-93 FTLDNS 6.0-6.5

خلاصة سريعة

ثغرة تنفيذ أوامر عن بُعد في محرك FTLDNS الخاص بـ Pi-hole (الإصدارات 6.0 حتى 6.5) تسمح لمهاجم مُصادَق بحقن توجيهات تكوين dnsmasq عشوائية عن طريق تضمين أحرف أسطر جديدة (\n) في معامل dns.upstreams الخاص بواجهة API. وبما أن dnsmasq يدعم توجيهات تنفذ أوامر شل، فإن حقن الأسطر الجديدة هذا يتحول مباشرة إلى تنفيذ أوامر كامل على النظام المضيف.

هذه ليست مجرد ثغرة واحدة، بل هي فئة من الحقن تؤثر على خمسة معاملات تكوين مختلفة، جميعها تم إصلاحها معًا في FTL v6.6.


جدول المحتويات

  • حقائق سريعة
  • ما هو Pi-hole FTLDNS؟
  • غوص عميق في الثغرة
    • فهم البنية المعمارية
    • نقطة الحقن
    • من السطر الجديد إلى الشل — سلسلة القتل
    • العائلة الكاملة — خمسة نواقل حقن
  • تحليل التأثير
  • الإصدارات المتأثرة
  • من المعرض للخطر؟
  • الكشف
    • ماسح Python
    • سكربت Nmap NSE
    • فحص الإصدار يدويًا
  • مؤشرات الاختراق
  • المعالجة
  • المراجع
  • المؤلف

حقائق سريعة

الحقلالتفاصيل
معرف CVECVE-2026-35517
البائعمشروع Pi-hole
المنتجFTLDNS (pihole-FTL)
الإصدارات المتأثرة6.0 إلى < 6.6
CVSS v3.18.8 (عالية)
CWECWE-93 — تحييد غير صحيح لتسلسلات CRLF
ناقل الهجومالشبكة
المصادقةمطلوبة (وصول مسؤول/API لـ Pi-hole)
تفاعل المستخدملا شيء
تاريخ النشر7 أبريل 2026
تم الإصلاح فيFTL v6.6 (صدر في 3 أبريل 2026)
اكتشفهاT0X1Cx
الاستشارات ذات الصلةGHSA-23w8-7333-p9fj, GHSA-wxhv-w77q-6qwp, GHSA-28g5-gg88-wh5m, GHSA-fqv2-qhfh-ghcj, GHSA-vfmq-jrx3-wv3c

ما هو Pi-hole FTLDNS؟

Pi-hole هو أحد أكثر أنظمة حجب DNS انتشارًا في العالم. يعمل على شبكتك، ويتعامل مع استعلامات DNS، ويحجب الإعلانات والمتتبعات على مستوى DNS قبل وصولها إلى متصفحك. يُستخدم في كل مكان بدءًا من إعدادات Raspberry Pi المنفردة في الشقق وصولًا إلى النشر المؤسسي الذي يحمي آلاف الأجهزة.

FTLDNS (Faster Than Light DNS) هو المحرك الأساسي لـ Pi-hole. وهو شوكة/غلاف مخصص حول dnsmasq، خادم DNS وDHCP المعروف. يتعامل FTLDNS مع:

  • تحليل استعلامات DNS والتخزين المؤقت
  • الحجب على مستوى DNS (الوظيفة الأساسية لـ Pi-hole)
  • وظائف خادم DHCP
  • تسجيل الاستعلامات والإحصائيات
  • واجهة API التي تتواصل معها الواجهة الويب

إليك التفصيل الأساسي: يقوم FTLDNS بإنشاء ملفات تكوين dnsmasq من الإعدادات المقدمة من المستخدم عبر واجهة API الخاصة به. إذا قمت بتغيير خادم DNS العلوي في لوحة تحكم Pi-hole، يكتب FTLDNS تلك القيمة في ملف تكوين dnsmasq ويعيد تشغيل الخدمة. مسار الكتابة هذا هو مكان وجود الثغرة.


غوص عميق في الثغرة

فهم البنية المعمارية

root@kitploit:~
+------------------+            +------------------+               +------------------+
|   لوحة التحكم    |  API/Web   |   محرك FTLDNS    | كتابة التكوين |    dnsmasq       |
|    (واجهة ويب)   | ---------> |  (pihole-FTL)    | ------------> |   (DNS/DHCP)     |
+------------------+            +------------------+               +------------------+
                                        |                                   |
                                  يقرأ الإعدادات،                     يقرأ التكوين،
                                  يكتب إلى ملفات                     يخدم DNS/DHCP
                                  التكوين على القرص                  للشبكة

عندما يغيّر مسؤول خوادم DNS العلوية من خلال واجهة ويب Pi-hole أو API، يكون التدفق كما يلي:

  1. ترسل واجهة الويب طلبًا إلى واجهة API الخاصة بـ FTLDNS بقيمة DNS العلوية الجديدة
  2. يتحقق FTLDNS من الإدخال (أو بالأحرى يفشل في التحقق منه بشكل صحيح)
  3. يكتب FTLDNS القيمة في توجيه تكوين dnsmasq
  4. يُعاد تشغيل dnsmasq ويقرأ التكوين الجديد

نقطة الحقن

من المفترض أن يقبل معامل dns.upstreams عناوين خوادم DNS مثل 8.8.8.8 أو 1.1.1.1. يكتب FTLDNS هذه العناوين في تكوين dnsmasq كتوجيهات server=:

root@kitploit:~
# إدخال عادي: "8.8.8.8"
# يُنشئ:
server=8.8.8.8

المشكلة: لا يقوم FTLDNS بتعقيم أحرف الأسطر الجديدة في الإدخال. يمكن للمهاجم حقن \n للخروج من توجيه server= المقصود وحقن أسطر تكوين جديدة تمامًا:

root@kitploit:~
# إدخال خبيث: "8.8.8.8\ndhcp-option=6,evil.dns.server"
# يُنشئ:
server=8.8.8.8
dhcp-option=6,evil.dns.server

هذا وحده سيكون مقلقًا (اختطاف DNS عبر حقن خيارات DHCP). لكن الأمر يزداد سوءًا.

من السطر الجديد إلى الشل — سلسلة القتل

يدعم dnsmasq توجيه تكوين يسمى dhcp-option يمكنه الإشارة إلى سكربتات خارجية، والأهم من ذلك، يدعم عدة توجيهات يمكنها تنفيذ أوامر في سيناريوهات محددة. تبدو سلسلة الاستغلال كما يلي:

root@kitploit:~
الخطوة 1: يتحقق المهاجم من هويته لدى Pi-hole 
        (بيانات اعتماد افتراضية، كلمة مرور ضعيفة، CSRF، جلسة مخترقة)

الخطوة 2: يرسل المهاجم طلب API لتحديث dns.upstreams:
        
        POST /api/dns/upstream
        {
          "upstreams": ["8.8.8.8\n<توجيه dnsmasq خبيث>"]
        }

الخطوة 3: يكتب FTLDNS القيمة إلى ملف تكوين dnsmasq 
        دون تعقيم السطر الجديد

الخطوة 4: يتم تحليل توجيه dnsmasq المحقون كخيار 
        تكوين شرعي

الخطوة 5: اعتمادًا على التوجيه المحقون، يحقق المهاجم:
        - اختطاف DNS (إعادة توجيه جميع استعلامات DNS)
        - تسميم DHCP (دفع تكوينات خبيثة للعملاء)
        - تنفيذ أوامر عبر قدرات السكربتات في dnsmasq
        - كتابة ملفات إلى مسارات عشوائية

البصيرة الأساسية هي أن هذا ليس عن استغلال ثغرة في dnsmasq، فـ dnsmasq يعمل كما هو مصمم. الثغرة هي أن FTLDNS يسمح للإدخال غير الموثوق بالتسرب إلى ملف التكوين، محولًا واجهة API لإدارة التكوين إلى نقطة حقن تكوين عشوائية.

العائلة الكاملة — خمسة نواقل حقن

اكتشف الباحث (T0X1Cx) أن نفس نمط حقن الأسطر الجديدة يؤثر على خمسة معاملات تكوين مختلفة في FTLDNS. هذه مشكلة منهجية — الكود يفتقر إلى تعقيم الإدخال في جميع المجالات:

الاستشارةالمعاملما يتحكم فيه
GHSA-23w8-7333-p9fjdns.upstreamsخوادم DNS العلوية
GHSA-wxhv-w77q-6qwpdns.hostRecordسجلات DNS المخصصة للمضيفين
GHSA-28g5-gg88-wh5mdns.cnameRecordsتعيينات سجلات CNAME
GHSA-fqv2-qhfh-ghcjdhcp.leaseTimeمدة إيجار DHCP
GHSA-vfmq-jrx3-wv3cdhcp.hostsتعيينات مضيفات DHCP الثابتة

كل من هذه المعاملات يكتب إلى ملفات تكوين dnsmasq، وكلها فشلت في تعقيم أحرف الأسطر الجديدة. أضاف الإصلاح في FTL v6.6 تحققًا صحيحًا من الإدخال يرفض أحرف الأسطر الجديدة (وأحرف التحكم الأخرى) عبر جميع معاملات التكوين.


تحليل التأثير

على مضيف Pi-hole:

  • تنفيذ أوامر كامل بصلاحيات عملية FTLDNS (عادةً مستخدم root أو pihole)
  • نظرًا لأن Pi-hole يعمل غالبًا على أجهزة مخصصة (Raspberry Pi) أو كحاوية مميزة، فإن هذا يعني غالبًا وصول root
  • وصول قراءة/كتابة للملفات على نظام الملفات المضيف
  • استمرارية عبر مهام cron أو مفاتيح SSH أو ملفات نظام معدلة

على الشبكة (التأثير النهائي):

  • اختطاف DNS — إعادة توجيه جميع استعلامات DNS إلى خوادم يتحكم فيها المهاجم
  • تسميم DHCP — دفع إعدادات DNS أو بوابة أو NTP خبيثة لجميع عملاء DHCP
  • موقع رجل في المنتصف — من خلال التحكم في DNS، يمكن للمهاجم إعادة توجيه حركة المرور لأي نطاق
  • جمع بيانات الاعتماد — إعادة توجيه نقاط نهاية المصادقة إلى خوادم تصيد
  • توزيع البرامج الضارة — إعادة توجيه نطاقات تحديث البرامج لخدمة حمولات خبيثة

عوامل تضخيم المخاطر:

  • غالبًا ما يكون Pi-hole هو خادم DNS الوحيد على الشبكة — اختراقه يعني التحكم في تحليل الأسماء لكل جهاز
  • تستخدم العديد من تثبيتات Pi-hole كلمات مرور مسؤول افتراضية أو ضعيفة
  • غالبًا ما تكون مثيلات Pi-hole مكشوفة للشبكة المحلية بأكملها، وليس فقط للمسؤولين
  • هجمات CSRF ضد واجهة ويب Pi-hole يمكن أن تؤدي إلى استغلال دون مصادقة مباشرة

الإصدارات المتأثرة

الإصدارالحالة
FTLDNS 6.6+تم الإصلاح
FTLDNS 6.0 – 6.5معرض للخطر
FTLDNS 5.x والإصدارات الأقدمغير متأثر (بنية API مختلفة)

للتحقق من إصدارك:

root@kitploit:~
pihole -v
# أو
pihole-FTL --version

من المعرض للخطر؟

مخاطر عالية:

  • مثيلات Pi-hole القابلة للوصول من قطاعات شبكة غير موثوقة
  • النشر باستخدام كلمات مرور مسؤول افتراضية أو ضعيفة
  • Pi-hole مكشوف للإنترنت (شائع بشكل مدهش على Shodan)
  • بيئات الاستضافة المشتركة حيث يصل عدة مستخدمين إلى نفس الشبكة

مخاطر متوسطة:

  • مثيلات Pi-hole في شبكات منزلية مجزأة جيدًا بكلمات مرور قوية
  • النشر خلف VPN مع مصادقة متعددة العوامل

مخاطر أقل (لكن لا يزال يجب الإصلاح):

  • مثيلات Pi-hole معزولة تمامًا أو مفصولة عن الشبكة
  • النشر للقراءة فقط أو مع تعطيل API

الكشف

ماسح Python

يكتشف سكربت Python مثيلات Pi-hole المعرضة للخطر من خلال التحليل القائم على الإصدار.

كيف يعمل:

  1. بصمة النظام — يحدد Pi-hole عبر مؤشرات الواجهة الإدارية (محتوى الصفحة، الترويسات)
  2. استعلام إصدار API — يستعلم عن نقاط نهاية API لكل من Pi-hole v5 و v6 للحصول على معلومات إصدار FTL
  3. مقارنة الإصدارات — يحلل سلسلة إصدار FTL ويتحقق من النطاق المعرض للخطر (6.0 ≤ v < 6.6)
  4. CVEs ذات الصلة — إذا كان معرضًا للخطر، يضع علامة على جميع الاستشارات الخمسة المتعلقة بحقن الأسطر الجديدة

لا يتم إرسال أي حمولات حقن. الاختبار للقراءة فقط وآمن تمامًا.

الاستخدام:

root@kitploit:~
# تثبيت التبعيات
pip install -r requirements.txt

# هدف واحد (HTTP، المنفذ الافتراضي 80)
python CVE-2026-35517_PiHole_FTLDNS_detector.py -t 192.168.1.1

# منفذ مخصص
python CVE-2026-35517_PiHole_FTLDNS_detector.py -t pi.hole -p 8080

# وضع HTTPS (يتبدل تلقائيًا إلى المنفذ 443)
python CVE-2026-35517_PiHole_FTLDNS_detector.py -t 10.0.0.1 --https

# فحص جماعي من ملف
python CVE-2026-35517_PiHole_FTLDNS_detector.py -f targets.txt

# إخراج JSON محفوظ في ملف
python CVE-2026-35517_PiHole_FTLDNS_detector.py -t 192.168.1.1 --json -o results.json

# مهلة زمنية متزايدة
python CVE-2026-35517_PiHole_FTLDNS_detector.py -t 192.168.1.1 --timeout 20

الخيارات:

العلمالوصفالافتراضي
-t, --targetعنوان IP أو اسم مضيف الهدف—
-f, --fileملف يحتوي على الأهداف، هدف واحد لكل سطر (تعليقات # مدعومة)—
-p, --portمنفذ الهدف80
--httpsاستخدام HTTPS (يتبدل تلقائيًا إلى المنفذ 443 إذا كان المنفذ 80)إيقاف
--timeoutمهلة الاتصال بالثواني10
--jsonالإخراج بتنسيق JSONإيقاف
-o, --outputحفظ النتائج في ملف—

مثال على الإخراج:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-35517 - كاشف RCE في Pi-hole FTLDNS                 ║
║  حقن الأسطر الجديدة في dns.upstreams → تنفيذ أوامر           ║
║  CVSS: 8.8 (عالية) | يؤثر على: FTLDNS 6.0 - 6.5              ║
╚══════════════════════════════════════════════════════════════╝

[*] فحص 192.168.1.1:80...

الهدف: 192.168.1.1:80
============================================================
  [*] تم اكتشاف Pi-hole
      الواجهة الإدارية: قابلة للوصول
      API قابلة للوصول: نعم
      إصدار FTL:     v6.4
      إصدار Core:    v6.3
      إصدار Web:     v6.4

  تقييم CVE-2026-35517:
    [معرض للخطر] FTLDNS 6.4 ضمن النطاق المعرض للخطر (6.0 - 6.5).
    قم بالترقية إلى FTL v6.6 أو أحدث فورًا.

  الثغرات ذات الصلة (تم إصلاحها أيضًا في FTL v6.6):
    [-] GHSA-wxhv-w77q-6qwp: RCE عبر حقن الأسطر الجديدة في dns.hostRecord
    [-] GHSA-28g5-gg88-wh5m: RCE عبر حقن الأسطر الجديدة في dns.cnameRecords
    [-] GHSA-fqv2-qhfh-ghcj: RCE عبر حقن الأسطر الجديدة في dhcp.leaseTime
    [-] GHSA-vfmq-jrx3-wv3c: RCE عبر حقن الأسطر الجديدة في dhcp.hosts

  المعالجة:
    1. قم بترقية Pi-hole FTL إلى الإصدار 6.6 أو أحدث
    2. نفّذ: pihole -up
    3. تحقق باستخدام: pihole -v
    4. راجع ضوابط الوصول إلى API وإعدادات المصادقة
    5. افحص السجلات بحثًا عن علامات الاستغلال (تغييرات غير معتادة في تكوين DNS)

سكربت Nmap NSE

root@kitploit:~
# تثبيت سكربت NSE
sudo cp CVE-2026-35517_PiHole_FTLDNS.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb

# فحص أساسي
nmap -p 80 --script CVE-2026-35517_PiHole_FTLDNS <target>

# فحص منافذ Pi-hole الشائعة
nmap -p 80,443,8080,4711 --script CVE-2026-35517_PiHole_FTLDNS <target>

# فحص الشبكة الفرعية — العثور على جميع مثيلات Pi-hole على الشبكة
nmap -p 80 --script CVE-2026-35517_PiHole_FTLDNS 192.168.1.0/24

# مدمج مع اكتشاف الإصدار
nmap -sV -p 80,443 --script CVE-2026-35517_PiHole_FTLDNS <target>

# فحص الأهداف من ملف
nmap -p 80 --script CVE-2026-35517_PiHole_FTLDNS -iL targets.txt

مثال على إخراج Nmap:

root@kitploit:~
PORT   STATE SERVICE
80/tcp open  http
| CVE-2026-35517_PiHole_FTLDNS:
|   VULNERABLE:
|   Pi-hole FTLDNS RCE عبر تكوين DNS العلوي
|     الحالة: معرض للخطر
|     المعرّفات:  CVE:CVE-2026-35517
|     عامل الخطر: عالٍ (CVSS: 8.8)
|     تاريخ الإفصاح: 2026-04-07
|     معلومات إضافية:
|       إصدار FTL: v6.4
|       إصدار Core: v6.3
|       إصدار Web: v6.4
|       الاستشارات ذات الصلة التي تم إصلاحها أيضًا في FTL v6.6:
|         GHSA-wxhv-w77q-6qwp (حقن dns.hostRecord)
|         GHSA-28g5-gg88-wh5m (حقن dns.cnameRecords)
|         GHSA-fqv2-qhfh-ghcj (حقن dhcp.leaseTime)
|         GHSA-vfmq-jrx3-wv3c (حقن dhcp.hosts)
|       المعالجة: قم بالترقية إلى Pi-hole FTL v6.6+ (pihole -up)
|     المراجع:
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-35517
|_      https://github.com/pi-hole/FTL/security/advisories/GHSA-23w8-7333-p9fj

فحص الإصدار يدويًا

إذا كان لديك وصول SSH إلى مضيف Pi-hole:

root@kitploit:~
# التحقق من إصدار FTL
pihole-FTL --version

# أو عبر واجهة سطر أوامر Pi-hole
pihole -v

# التحقق عبر API (v6)
curl -s http://pi.hole/api/info/version | python3 -m json.tool

# التحقق عبر API (v5)
curl -s http://pi.hole/admin/api.php?versions | python3 -m json.tool

إذا كان إصدار FTL بين 6.0 و 6.5 (شاملًا)، فأنت معرض للخطر.


مؤشرات الاختراق

ما الذي يجب البحث عنه:

  • إدخالات تكوين dnsmasq غير معتادة — تحقق من /etc/dnsmasq.d/ و /etc/pihole/ بحثًا عن توجيهات غير متوقعة
  • إعدادات DNS علوية معدلة — تحقق من أن خوادمك العلوية المكونة لم تتغير
  • استدعاءات API غير متوقعة — راجع سجل استعلامات Pi-hole وسجلات وصول API بحثًا عن طلبات تغيير التكوين
  • سلوك DNS شاذ — العملاء يحلون النطاقات إلى عناوين IP غير متوقعة
  • مهام cron أو مفاتيح SSH جديدة — إذا تم اختراق المضيف عبر تنفيذ الأوامر
  • شذوذ في العمليات — عمليات فرعية غير متوقعة تم إنشاؤها بواسطة dnsmasq أو pihole-FTL

أوامر للتحقيق:

root@kitploit:~
# التحقق من تكوينات dnsmasq بحثًا عن أسطر محقونة
grep -r "dhcp-option\|addn-hosts\|conf-file\|log-facility" /etc/dnsmasq.d/

# التحقق من التعديلات الأخيرة على التكوين
find /etc/pihole /etc/dnsmasq.d -mtime -7 -ls

# مراجعة سجل تصحيح أخطاء Pi-hole
pihole -d

# التحقق من العمليات الجارية بحثًا عن شذوذ
ps aux | grep -E "dnsmasq|pihole"

# مراجعة crontab بحثًا عن الاستمرارية
crontab -l
cat /etc/crontab
ls -la /etc/cron.d/

المعالجة

إجراء فوري — قم بالترقية الآن:

root@kitploit:~
# تحديث Pi-hole (يشمل FTL و Web و Core)
pihole -up

# التحقق من التحديث
pihole -v
# يجب أن يكون إصدار FTL >= 6.6

إذا لم تتمكن من الترقية فورًا:

  1. تقييد الوصول إلى API — قم بتكوين Pi-hole لقبول اتصالات API فقط من عناوين IP موثوقة
  2. تغيير كلمة مرور المسؤول — استخدم كلمة مرور قوية وفريدة: pihole -a -p
  3. عزل الشبكة — تأكد من أن الواجهة الإدارية لـ Pi-hole قابلة للوصول فقط من شبكة VLAN إدارية
  4. تعطيل API عن بُعد — إذا كنت تستخدم واجهة الويب المحلية فقط، فقم بتقييد API على localhost

إجراءات ما بعد التصحيح:

  1. تدقيق تكوين DNS — راجع جميع ملفات تكوين dnsmasq بحثًا عن توجيهات محقونة
  2. تحقق من الخوادم العلوية — تأكد من صحة إعدادات DNS العلوية لديك
  3. تحقق من الاستمرارية — ابحث عن مهام cron أو مفاتيح SSH أو ملفات نظام معدلة غير مصرح بها
  4. راجع إيجارات DHCP — إذا كان DHCP مُدارًا بواسطة Pi-hole، تحقق من تكوينات الإيجار
  5. راقب سلوك DNS — راقب أنماط التحليل الشاذة خلال الأيام القليلة القادمة

المراجع

  • استشارة أمان GitHub — GHSA-23w8-7333-p9fj (dns.upstreams)
  • استشارة أمان GitHub — GHSA-wxhv-w77q-6qwp (dns.hostRecord)
  • استشارة أمان GitHub — GHSA-28g5-gg88-wh5m (dns.cnameRecords)
  • استشارة أمان GitHub — GHSA-fqv2-qhfh-ghcj (dhcp.leaseTime)
  • استشارة أمان GitHub — GHSA-vfmq-jrx3-wv3c (dhcp.hosts)
  • ملاحظات إصدار Pi-hole FTL v6.6

المؤلف

Kerem Oruç - مهندس أمن سيبراني

  • GitHub: @keraattin
  • Twitter: @keraattin
تنزيل الأداة