
Dieses Repository stellt einen Exploit für CVE-2024-28247 bereit und hebt eine Sicherheitslücke hervor, die es einem entfernten Angreifer ermöglicht, beliebige Dateien auf dem System zu lesen.
Dieses Repository enthält einen Exploit für CVE-2024-28247, eine hohe Schwachstelle (CVSS 7.6), die in Pi-hole entdeckt wurde, einem DNS-Sinkhole, das häufig verwendet wird, um Werbung zu blockieren und Domains auf Netzwerkebene zu verfolgen.
Die Schwachstelle ergibt sich aus der fehlerhaften Behandlung von Dateipfaden bei Zugriff über den „file://“-Handler, wodurch ein entfernter Angreifer beliebige Dateien auf dem System lesen kann.
Durch Ausnutzung dieser Schwachstelle kann der Angreifer den Pfad der zu lesenden Dateien kontrollieren und somit beliebige Dateien auf dem System mit Root-Rechten lesen.
Ein solcher Sicherheitsfehler verletzt nicht nur die Vertraulichkeit der Systemdaten, sondern untergräbt auch deren Integrität, indem er unbefugten Zugriff auf vertrauliche Informationen ermöglicht.
Betroffene Versionen:
Stellen Sie sicher, dass Python auf Ihrem System installiert ist, um diesen Exploit zu nutzen. Klonen Sie das Repository und richten Sie die erforderliche Umgebung wie folgt ein:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
Führen Sie den Exploit mit dem folgenden Befehl aus:
python3 exploit.py [Pi-Hole URL] [Admin password]

Dieser Exploit dient ausschließlich zu Bildungs- und ethischen Sicherheitstestzwecken. Die Verwendung dieses Exploits gegen Ziele ohne vorherige gegenseitige Zustimmung ist illegal, und der Entwickler lehnt jegliche Haftung für Missbrauch oder durch diesen Exploit verursachte Schäden ab.
Exploit entwickelt von Julio Ángel Ferrari (Aka. T0X1Cx)