Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

Ver Repositorio
1hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un exploit para CVE-2024-34361, una vulnerabilidad crítica de Pi-hole (CVSS 8.6). Utiliza SSRF para lograr RCE explotando una validación de URL incorrecta, lo que permite a los atacantes enviar solicitudes arbitrarias y ejecutar comandos en el sistema. Aviso legal: Solo para pruebas de seguridad educativas y éticas. El uso no autorizado es ilegal.

Compartir

CVE-2024-34361 Pi-hole Ejecución Remota de Código (SSRF a RCE)

Descripción

Este repositorio contiene un exploit para CVE-2024-34361, una vulnerabilidad crítica (CVSS 8.6) descubierta en Pi-hole, un sumidero DNS ampliamente utilizado para bloquear anuncios y dominios de rastreo a nivel de red.

La vulnerabilidad surge de una validación incorrecta de las URLs, que puede ser explotada mediante SSRF (Server-Side Request Forgery, Falsificación de Solicitudes del Lado del Servidor). Bajo ciertas condiciones, este SSRF puede escalarse a RCE (Ejecución Remota de Código) utilizando el protocolo Gopherus.

Explotar esta vulnerabilidad permite a un atacante enviar solicitudes arbitrarias desde el servidor Pi-hole, lo que potencialmente conduce a la ejecución no autorizada de comandos en el sistema.

Esta falla de seguridad no solo compromete la confidencialidad e integridad del sistema, sino que también representa una amenaza significativa para su disponibilidad al permitir que un atacante ejecute comandos arbitrarios.

Versiones afectadas:

  • Versión de Pi-hole <=5.18.2, con el problema resuelto en la versión 5.18.3.

Instalación

Asegúrese de que Python esté instalado en su sistema para utilizar este exploit. Clonar el repositorio y configurar el entorno necesario de la siguiente manera:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

Uso

Ejecute el exploit usando el siguiente comando:

root@kitploit:~
python3 exploit.py [URL de Pi-Hole] [Contraseña de administrador]

Instalando Redis para el Exploit

Para usar este exploit, necesita instalar y configurar Redis en el sistema objetivo. Siga estos pasos para instalar Redis:

  1. Descargar y extraer Redis:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Compilar e iniciar Redis:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

Prueba de Concepto

image

image

Descargo de Responsabilidad

Este exploit es solo para fines educativos y de pruebas de seguridad ética. El uso de este exploit contra objetivos sin consentimiento mutuo previo es ilegal, y el desarrollador rechaza cualquier responsabilidad por el mal uso o los daños causados por este exploit.

Créditos

Exploit desarrollado por Julio Ángel Ferrari (Alias. T0X1Cx)

Descargar herramienta