Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/martinsohn/cve-2020-8816
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubmartinsohn/cve-2020-8816

CVE-2020-8816

إثبات مفهوم (PoC) لـ CVE-2020-8816 لا يستخدم $PATH بل يستخدم $PWD وتوسيع الأنماط (globbing)

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظات للدفاع ضد هذا الاستغلال

  • الترقيع
    • فقط افعلها... الآن.
    • اشترك في/تابع مستودع Pi-hole للإصدارات الجديدة (والمشكلات وطلبات السحب إذا كنت جادًا).
  • الشبكة
    • لا تعرّض Pi-hole للإنترنت.
    • عرّض منفذ DNS 53 الخاص بـ Pi-hole لعملاء DNS فقط، وليس المنافذ الأخرى مثل واجهة الإدارة.
  • الإدارة
    • استخدم عبارات مرور فريدة ومعقدة (بمعنى أحرف كثيرة) لحساب المسؤول.

CVE-2020-8816

يتوفر الـ PoC الكامل في مستند PDF

هذه نسخة معدّلة من PoC لتنفيذ الأكواد عن بُعد (RCE) على Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/

يتطلب الـ PoC الأصلي أن يكون متغير $PATH بقيمة 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. هذا ليس هو الحال بالنسبة لتثبيت Pi-hole على Ubuntu Server بالإعدادات الافتراضية.

لذلك، يتطلب الـ PoC الخاص بي أن يكون متغير $PWD الخاص بـ www-data بقيمة '/var/www/html/admin'. وينبغي أن يكون هذا هو الحال بالنسبة لمزيد من أنواع تثبيتات Pi-hole. كما يحل الـ PoC الخاص بي مشكلة: هذه السلسلة الجديدة من $PWD لا تحتوي على الحرف ‘p’ المطلوب لتنفيذ ‘php -r' كما هو مستخدم في الـ PoC الأصلي.

تنزيل الأداة