
Este repositorio contiene un exploit para CVE-2024-34361, una vulnerabilidad crítica de Pi-hole (CVSS 8.6). Utiliza SSRF para lograr RCE explotando una validación de URL incorrecta, lo que permite a los atacantes enviar solicitudes arbitrarias y ejecutar comandos en el sistema. Aviso legal: Solo para pruebas de seguridad educativas y éticas. El uso no autorizado es ilegal.
Este repositorio contiene un exploit para CVE-2024-34361, una vulnerabilidad crítica (CVSS 8.6) descubierta en Pi-hole, un sumidero DNS ampliamente utilizado para bloquear anuncios y dominios de rastreo a nivel de red.
La vulnerabilidad surge de una validación incorrecta de las URLs, que puede ser explotada mediante SSRF (Server-Side Request Forgery, Falsificación de Solicitudes del Lado del Servidor). Bajo ciertas condiciones, este SSRF puede escalarse a RCE (Ejecución Remota de Código) utilizando el protocolo Gopherus.
Explotar esta vulnerabilidad permite a un atacante enviar solicitudes arbitrarias desde el servidor Pi-hole, lo que potencialmente conduce a la ejecución no autorizada de comandos en el sistema.
Esta falla de seguridad no solo compromete la confidencialidad e integridad del sistema, sino que también representa una amenaza significativa para su disponibilidad al permitir que un atacante ejecute comandos arbitrarios.
Versiones afectadas:
Asegúrese de que Python esté instalado en su sistema para utilizar este exploit. Clonar el repositorio y configurar el entorno necesario de la siguiente manera:
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
Ejecute el exploit usando el siguiente comando:
python3 exploit.py [URL de Pi-Hole] [Contraseña de administrador]
Para usar este exploit, necesita instalar y configurar Redis en el sistema objetivo. Siga estos pasos para instalar Redis:
Descargar y extraer Redis:
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
Compilar e iniciar Redis:
make
cd src/
sudo ./redis-server


Este exploit es solo para fines educativos y de pruebas de seguridad ética. El uso de este exploit contra objetivos sin consentimiento mutuo previo es ilegal, y el desarrollador rechaza cualquier responsabilidad por el mal uso o los daños causados por este exploit.
Exploit desarrollado por Julio Ángel Ferrari (Alias. T0X1Cx)