Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — Ce dépôt fournit un exploit pour CVE-2024-28247, mettant en évidence une vulnérabilité qui permet à un attaquant distant de lire des fichiers arbitraires sur le système. | Kitploit
Outils/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

Ce dépôt fournit un exploit pour CVE-2024-28247, mettant en évidence une vulnérabilité qui permet à un attaquant distant de lire des fichiers arbitraires sur le système.

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28247 Pi-hole Lecture Arbitraire de Fichiers

Description

Ce dépôt contient un exploit pour CVE-2024-28247, une vulnérabilité élevée (CVSS 7.6) découverte dans Pi-hole, un sinkhole DNS largement utilisé pour bloquer les publicités et suivre les domaines au niveau réseau.

La vulnérabilité provient d'une mauvaise gestion des chemins de fichiers lorsqu'ils sont accédés via le gestionnaire "file://", permettant à un attaquant distant de lire des fichiers arbitraires sur le système.

L'exploitation de cette vulnérabilité permet à l'attaquant de contrôler le chemin des fichiers à lire, permettant ainsi la lecture de fichiers arbitraires sur le système avec les privilèges root.

Une telle faille de sécurité ne viole pas seulement la confidentialité des données du système, mais compromet également son intégrité en permettant un accès non autorisé à des informations sensibles.

Versions affectées :

  • Jusqu'à la version 5.17.3 de Pi-hole, le problème étant résolu dans la version 5.18.

Installation

Assurez-vous que Python est installé sur votre système pour utiliser cet exploit. Clonez le dépôt et configurez l'environnement nécessaire comme suit :

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

Utilisation

Exécutez l'exploit en utilisant la commande ci-dessous :

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

Preuve de Concept

POC

Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. L'utilisation de cet exploit contre des cibles sans consentement mutuel préalable est illégale, et le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit.

Crédits

Exploit développé par Julio Ángel Ferrari (Aka. T0X1Cx)

Télécharger l’outil