
Este repositorio proporciona un exploit para CVE-2024-28247, destacando una vulnerabilidad que permite a un atacante remoto leer archivos arbitrarios en el sistema.
Este repositorio contiene un exploit para CVE-2024-28247, una vulnerabilidad de alta criticidad (CVSS 7.6) descubierta en Pi-hole, un sumidero DNS ampliamente utilizado para bloquear anuncios y rastrear dominios a nivel de red.
La vulnerabilidad surge del manejo inadecuado de las rutas de archivos cuando se accede a través del manejador "file://", lo que permite a un atacante remoto leer archivos arbitrarios del sistema.
La explotación de esta vulnerabilidad permite al atacante controlar la ruta de los archivos a leer, permitiendo así la lectura de archivos arbitrarios en el sistema con privilegios de root.
Esta falla de seguridad no solo vulnera la confidencialidad de los datos del sistema, sino que también socava su integridad al permitir el acceso no autorizado a información sensible.
Versiones afectadas:
Asegúrese de tener Python instalado en su sistema para utilizar este exploit. Clone el repositorio y configure el entorno necesario de la siguiente manera:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
Ejecute el exploit usando el siguiente comando:
python3 exploit.py [URL de Pi-Hole] [Contraseña de administrador]

Este exploit es únicamente para fines educativos y de pruebas de seguridad ética. El uso de este exploit contra objetivos sin consentimiento mutuo previo es ilegal, y el desarrollador niega toda responsabilidad por el mal uso o daño causado por este exploit.
Exploit desarrollado por Julio Ángel Ferrari (Aka. T0X1Cx)