Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — يحتوي هذا المستودع على استغلال لثغرة CVE-2024-34361، وهي ثغرة حرجة في Pi-hole (بدرجة خطورة CVSS 8.6). يستخدم الاستغلال تقنية SSRF لتحقيق RCE عبر استغلال التحقق غير السليم من عناوين URL، مما يسمح للمهاجمين بإرسال طلبات تعسفية وتنفيذ أوامر على النظام. إخلاء مسؤولية: لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. الاستخدام غير المصرح به غير قانوني. | Kitploit
أدوات/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

عرض المستودع
1منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يحتوي هذا المستودع على استغلال لثغرة CVE-2024-34361، وهي ثغرة حرجة في Pi-hole (بدرجة خطورة CVSS 8.6). يستخدم الاستغلال تقنية SSRF لتحقيق RCE عبر استغلال التحقق غير السليم من عناوين URL، مما يسمح للمهاجمين بإرسال طلبات تعسفية وتنفيذ أوامر على النظام. إخلاء مسؤولية: لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. الاستخدام غير المصرح به غير قانوني.

مشاركة

CVE-2024-34361 Pi-hole تنفيذ الأوامر عن بُعد (SSRF إلى RCE)

الوصف

يحتوي هذا المستودع على استغلال لثغرة CVE-2024-34361، وهي ثغرة أمنية حرجة (CVSS 8.6) تم اكتشافها في Pi-hole، وهو حاجز DNS يُستخدم على نطاق واسع لحجب الإعلانات ونطاقات التتبع على مستوى الشبكة.

تنشأ الثغرة من التحقق غير السليم من عناوين URL، والتي يمكن استغلالها عبر SSRF (تزوير الطلبات من جانب الخادم). في ظل ظروف معينة، يمكن ترقية هذا الـ SSRF إلى RCE (تنفيذ الأوامر عن بُعد) باستخدام بروتوكول Gopherus.

يسمح استغلال هذه الثغرة للمهاجم بإرسال طلبات تعسفية من خادم Pi-hole، مما قد يؤدي إلى تنفيذ غير مصرح به للأوامر على النظام.

لا يؤثر هذا الخلل الأمني على سرية النظام وسلامته فحسب، بل يشكل أيضًا تهديدًا كبيرًا لتوافره من خلال السماح للمهاجم بتنفيذ أوامر تعسفية.

الإصدارات المتأثرة:

  • إصدار Pi-hole <=5.18.2، مع حل المشكلة في الإصدار 5.18.3.

التثبيت

تأكد من تثبيت Python على نظامك لاستخدام هذا الاستغلال. استنسخ المستودع وقم بإعداد البيئة اللازمة كما يلي:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

الاستخدام

نفّذ الاستغلال باستخدام الأمر أدناه:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

تثبيت Redis من أجل الاستغلال

لاستخدام هذا الاستغلال، تحتاج إلى تثبيت وتكوين Redis على النظام المستهدف. اتبع هذه الخطوات لتثبيت Redis:

  1. قم بتنزيل وفك ضغط Redis:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. قم بتجميع وتشغيل Redis:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

إثبات المفهوم

image

image

إخلاء مسؤولية

هذا الاستغلال مخصص لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. يُعد استخدام هذا الاستغلال ضد أهداف دون موافقة مسبقة متبادلة غير قانوني، ويتنصل المطور من أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذا الاستغلال.

الاعتمادات

تم تطوير الاستغلال بواسطة Julio Ángel Ferrari (المعروف بـ T0X1Cx)

تنزيل الأداة