Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — Dieses Repository enthält einen Exploit für CVE-2024-34361, eine kritische Pi-hole-Sicherheitslücke (CVSS 8.6). Es nutzt SSRF aus, um durch Ausnutzung einer fehlerhaften URL-Validierung RCE zu erreichen, was Angreifern ermöglicht, beliebige Anfragen zu senden und Befehle auf dem System auszuführen. Haftungsausschluss: Nur für Bildungs- und ethische Sicherheitstests. Unbefugte Nutzung ist illegal. | Kitploit
Tools/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

Repository anzeigen
14vor 22 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen Exploit für CVE-2024-34361, eine kritische Pi-hole-Sicherheitslücke (CVSS 8.6). Es nutzt SSRF aus, um durch Ausnutzung einer fehlerhaften URL-Validierung RCE zu erreichen, was Angreifern ermöglicht, beliebige Anfragen zu senden und Befehle auf dem System auszuführen. Haftungsausschluss: Nur für Bildungs- und ethische Sicherheitstests. Unbefugte Nutzung ist illegal.

Teilen

CVE-2024-34361 Pi-hole Remotecodeausführung (SSRF zu RCE)

Beschreibung

Dieses Repository enthält einen Exploit für CVE-2024-34361, eine kritische Schwachstelle (CVSS 8.6), die in Pi-hole entdeckt wurde, einem DNS-Sinkhole, das häufig verwendet wird, um Werbe- und Tracking-Domains auf Netzwerkebene zu blockieren.

Die Schwachstelle entsteht durch eine unzureichende Validierung von URLs, die über SSRF (Server-Side Request Forgery) ausgenutzt werden kann. Unter bestimmten Bedingungen kann diese SSRF unter Verwendung des Gopherus-Protokolls zu RCE (Remote Code Execution) eskaliert werden.

Die Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, beliebige Anfragen vom Pi-hole-Server zu senden, was potenziell zur unbefugten Ausführung von Befehlen auf dem System führen kann.

Dieses Sicherheitsproblem gefährdet nicht nur die Vertraulichkeit und Integrität des Systems, sondern stellt auch eine erhebliche Bedrohung für seine Verfügbarkeit dar, da ein Angreifer beliebige Befehle ausführen kann.

Betroffene Versionen:

  • Pi-hole Version <=5.18.2, wobei das Problem in Version 5.18.3 behoben wurde.

Installation

Stellen Sie sicher, dass Python auf Ihrem System installiert ist, um diesen Exploit zu nutzen. Klonen Sie das Repository und richten Sie die erforderliche Umgebung wie folgt ein:

git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

Verwendung

Führen Sie den Exploit mit dem folgenden Befehl aus:

python3 exploit.py [Pi-Hole URL] [Admin-Passwort]

Redis für den Exploit installieren

Um diesen Exploit zu verwenden, müssen Sie Redis auf dem Zielsystem installieren und konfigurieren. Befolgen Sie diese Schritte, um Redis zu installieren:

  1. Redis herunterladen und entpacken:

    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Redis kompilieren und starten:

    make
    cd src/
    sudo ./redis-server
    

Beweis des Konzepts

image

image

Haftungsausschluss

Dieser Exploit dient ausschließlich zu Bildungszwecken und ethischen Sicherheitstests. Die Verwendung dieses Exploits gegen Ziele ohne vorherige gegenseitige Zustimmung ist illegal, und der Entwickler lehnt jegliche Haftung für Missbrauch oder Schäden ab, die durch diesen Exploit verursacht werden.

Credits

Exploit entwickelt von Julio Ángel Ferrari (Aka. T0X1Cx)

Tool herunterladen