
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-34361، وهي ثغرة حرجة في Pi-hole (بدرجة خطورة CVSS 8.6). يستخدم الاستغلال تقنية SSRF لتحقيق RCE عبر استغلال التحقق غير السليم من عناوين URL، مما يسمح للمهاجمين بإرسال طلبات تعسفية وتنفيذ أوامر على النظام. إخلاء مسؤولية: لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. الاستخدام غير المصرح به غير قانوني.
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-34361، وهي ثغرة أمنية حرجة (CVSS 8.6) تم اكتشافها في Pi-hole، وهو حاجز DNS يُستخدم على نطاق واسع لحجب الإعلانات ونطاقات التتبع على مستوى الشبكة.
تنشأ الثغرة من التحقق غير السليم من عناوين URL، والتي يمكن استغلالها عبر SSRF (تزوير الطلبات من جانب الخادم). في ظل ظروف معينة، يمكن ترقية هذا الـ SSRF إلى RCE (تنفيذ الأوامر عن بُعد) باستخدام بروتوكول Gopherus.
يسمح استغلال هذه الثغرة للمهاجم بإرسال طلبات تعسفية من خادم Pi-hole، مما قد يؤدي إلى تنفيذ غير مصرح به للأوامر على النظام.
لا يؤثر هذا الخلل الأمني على سرية النظام وسلامته فحسب، بل يشكل أيضًا تهديدًا كبيرًا لتوافره من خلال السماح للمهاجم بتنفيذ أوامر تعسفية.
الإصدارات المتأثرة:
تأكد من تثبيت Python على نظامك لاستخدام هذا الاستغلال. استنسخ المستودع وقم بإعداد البيئة اللازمة كما يلي:
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
نفّذ الاستغلال باستخدام الأمر أدناه:
python3 exploit.py [Pi-Hole URL] [Admin password]
لاستخدام هذا الاستغلال، تحتاج إلى تثبيت وتكوين Redis على النظام المستهدف. اتبع هذه الخطوات لتثبيت Redis:
قم بتنزيل وفك ضغط Redis:
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
قم بتجميع وتشغيل Redis:
make
cd src/
sudo ./redis-server


هذا الاستغلال مخصص لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. يُعد استخدام هذا الاستغلال ضد أهداف دون موافقة مسبقة متبادلة غير قانوني، ويتنصل المطور من أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذا الاستغلال.
تم تطوير الاستغلال بواسطة Julio Ángel Ferrari (المعروف بـ T0X1Cx)