Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — Este repositorio proporciona un exploit para CVE-2024-28247, destacando una vulnerabilidad que permite a un atacante remoto leer archivos arbitrarios en el sistema. | Kitploit
Herramientas/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

Este repositorio proporciona un exploit para CVE-2024-28247, destacando una vulnerabilidad que permite a un atacante remoto leer archivos arbitrarios en el sistema.

Ver Repositorio
31hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28247 Pi-hole Lectura Arbitraria de Archivos

Descripción

Este repositorio contiene un exploit para CVE-2024-28247, una vulnerabilidad de alta criticidad (CVSS 7.6) descubierta en Pi-hole, un sumidero DNS ampliamente utilizado para bloquear anuncios y rastrear dominios a nivel de red.

La vulnerabilidad surge del manejo inadecuado de las rutas de archivos cuando se accede a través del manejador "file://", lo que permite a un atacante remoto leer archivos arbitrarios del sistema.

La explotación de esta vulnerabilidad permite al atacante controlar la ruta de los archivos a leer, permitiendo así la lectura de archivos arbitrarios en el sistema con privilegios de root.

Esta falla de seguridad no solo vulnera la confidencialidad de los datos del sistema, sino que también socava su integridad al permitir el acceso no autorizado a información sensible.

Versiones afectadas:

  • Hasta la versión 5.17.3 de Pi-hole, con el problema resuelto en la versión 5.18.

Instalación

Asegúrese de tener Python instalado en su sistema para utilizar este exploit. Clone el repositorio y configure el entorno necesario de la siguiente manera:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

Uso

Ejecute el exploit usando el siguiente comando:

root@kitploit:~
python3 exploit.py [URL de Pi-Hole] [Contraseña de administrador]

Prueba de Concepto

POC

Descargo de responsabilidad

Este exploit es únicamente para fines educativos y de pruebas de seguridad ética. El uso de este exploit contra objetivos sin consentimiento mutuo previo es ilegal, y el desarrollador niega toda responsabilidad por el mal uso o daño causado por este exploit.

Créditos

Exploit desarrollado por Julio Ángel Ferrari (Aka. T0X1Cx)

Descargar herramienta