Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-8816 — Un PoC para CVE-2020-8816 que no utiliza $PATH sino $PWD y globbing | Kitploit
Herramientas/GitHubGitHub/martinsohn/cve-2020-8816
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubmartinsohn/cve-2020-8816

CVE-2020-8816

Un PoC para CVE-2020-8816 que no utiliza $PATH sino $PWD y globbing

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Notas para defenderse de este exploit

  • Parcheo
    • Simplemente hazlo... ahora.
    • Suscríbete o sigue el repositorio de Pi-hole para nuevas versiones (y Issues y Pull requests si eres serio).
  • Red
    • No expongas Pi-hole a internet.
    • Solo expón el puerto DNS 53 de Pi-hole a clientes DNS, no otros puertos como la interfaz de gestión.
  • Gestión
    • Usa contraseñas únicas y complejas (que signifiquen muchos caracteres) para la cuenta de administrador.

CVE-2020-8816

El PoC completo está disponible en el documento PDF

Esta es una variación de un PoC para RCE en Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/

El PoC original requiere que la variable $PATH sea 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. Este no es el caso para una instalación de Pi-hole en Ubuntu Server con configuración predeterminada.

Por lo tanto, mi PoC requiere que la variable $PWD para www-data sea '/var/www/html/admin'. Esto debería ser el caso para más tipos de instalaciones de Pi-hole. Mi PoC también resuelve un problema: esta nueva cadena de $PWD no contiene la letra 'p' requerida para una ejecución 'php -r' como se usa en el PoC original.

Descargar herramienta