
Dieses Repository enthält einen Exploit für CVE-2024-34361, eine kritische Pi-hole-Sicherheitslücke (CVSS 8.6). Es nutzt SSRF aus, um durch Ausnutzung einer fehlerhaften URL-Validierung RCE zu erreichen, was Angreifern ermöglicht, beliebige Anfragen zu senden und Befehle auf dem System auszuführen. Haftungsausschluss: Nur für Bildungs- und ethische Sicherheitstests. Unbefugte Nutzung ist illegal.
Dieses Repository enthält einen Exploit für CVE-2024-34361, eine kritische Schwachstelle (CVSS 8.6), die in Pi-hole entdeckt wurde, einem DNS-Sinkhole, das häufig verwendet wird, um Werbe- und Tracking-Domains auf Netzwerkebene zu blockieren.
Die Schwachstelle entsteht durch eine unzureichende Validierung von URLs, die über SSRF (Server-Side Request Forgery) ausgenutzt werden kann. Unter bestimmten Bedingungen kann diese SSRF unter Verwendung des Gopherus-Protokolls zu RCE (Remote Code Execution) eskaliert werden.
Die Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, beliebige Anfragen vom Pi-hole-Server zu senden, was potenziell zur unbefugten Ausführung von Befehlen auf dem System führen kann.
Dieses Sicherheitsproblem gefährdet nicht nur die Vertraulichkeit und Integrität des Systems, sondern stellt auch eine erhebliche Bedrohung für seine Verfügbarkeit dar, da ein Angreifer beliebige Befehle ausführen kann.
Betroffene Versionen:
Stellen Sie sicher, dass Python auf Ihrem System installiert ist, um diesen Exploit zu nutzen. Klonen Sie das Repository und richten Sie die erforderliche Umgebung wie folgt ein:
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
Führen Sie den Exploit mit dem folgenden Befehl aus:
python3 exploit.py [Pi-Hole URL] [Admin-Passwort]
Um diesen Exploit zu verwenden, müssen Sie Redis auf dem Zielsystem installieren und konfigurieren. Befolgen Sie diese Schritte, um Redis zu installieren:
Redis herunterladen und entpacken:
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
Redis kompilieren und starten:
make
cd src/
sudo ./redis-server


Dieser Exploit dient ausschließlich zu Bildungszwecken und ethischen Sicherheitstests. Die Verwendung dieses Exploits gegen Ziele ohne vorherige gegenseitige Zustimmung ist illegal, und der Entwickler lehnt jegliche Haftung für Missbrauch oder Schäden ab, die durch diesen Exploit verursacht werden.
Exploit entwickelt von Julio Ángel Ferrari (Aka. T0X1Cx)