Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — يوفر هذا المستودع استغلالًا (exploit) لثغرة CVE-2024-28247، ويسلّط الضوء على ثغرة أمنية تسمح لمهاجم عن بُعد بقراءة ملفات عشوائية على النظام. | Kitploit
أدوات/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

يوفر هذا المستودع استغلالًا (exploit) لثغرة CVE-2024-28247، ويسلّط الضوء على ثغرة أمنية تسمح لمهاجم عن بُعد بقراءة ملفات عشوائية على النظام.

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28247 قراءة ملفات عشوائية في Pi-hole

الوصف

يحتوي هذا المستودع على استغلال (Exploit) لثغرة CVE-2024-28247، وهي ثغرة عالية الخطورة (CVSS 7.6) اكتُشفت في Pi-hole، وهو نظام DNS sinkhole يُستخدم على نطاق واسع لحظر الإعلانات وتتبع النطاقات على مستوى الشبكة.

تنشأ الثغرة من سوء التعامل مع مسارات الملفات عند الوصول إليها عبر معالج "file://"، مما يسمح لمهاجم عن بُعد بقراءة ملفات عشوائية على النظام.

يمكّن استغلال هذه الثغرة المهاجم من التحكم في مسار الملفات التي يرغب بقراءتها، مما يسمح له بقراءة ملفات عشوائية على النظام بصلاحيات الجذر (root).

مثل هذا الخلل الأمني لا ينتهك فقط سرية بيانات النظام، بل يقوّض سلامته أيضًا من خلال السماح بوصول غير مصرح به إلى معلومات حساسة.

الإصدارات المتأثرة:

  • حتى إصدار Pi-hole 5.17.3، وقد تم إصلاح المشكلة في الإصدار 5.18.

التثبيت

تأكد من تثبيت Python على نظامك لاستخدام هذا الاستغلال. استنسخ المستودع وجهّز البيئة اللازمة كما يلي:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

الاستخدام

نفّذ الاستغلال باستخدام الأمر التالي:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

إثبات المفهوم

POC

إخلاء المسؤولية

هذا الاستغلال مخصص لأغراض التعليم واختبار الأمان الأخلاقي فقط. استخدام هذا الاستغلال ضد أهداف دون موافقة متبادلة مسبقة يُعد غير قانوني، ويتنصل المطوّر من أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذا الاستغلال.

الاعتمادات

تم تطوير الاستغلال بواسطة Julio Ángel Ferrari (المعروف بـ T0X1Cx)

تنزيل الأداة