
Ce dépôt fournit un exploit pour CVE-2024-28247, mettant en évidence une vulnérabilité qui permet à un attaquant distant de lire des fichiers arbitraires sur le système.
Ce dépôt contient un exploit pour CVE-2024-28247, une vulnérabilité élevée (CVSS 7.6) découverte dans Pi-hole, un sinkhole DNS largement utilisé pour bloquer les publicités et suivre les domaines au niveau réseau.
La vulnérabilité provient d'une mauvaise gestion des chemins de fichiers lorsqu'ils sont accédés via le gestionnaire "file://", permettant à un attaquant distant de lire des fichiers arbitraires sur le système.
L'exploitation de cette vulnérabilité permet à l'attaquant de contrôler le chemin des fichiers à lire, permettant ainsi la lecture de fichiers arbitraires sur le système avec les privilèges root.
Une telle faille de sécurité ne viole pas seulement la confidentialité des données du système, mais compromet également son intégrité en permettant un accès non autorisé à des informations sensibles.
Versions affectées :
Assurez-vous que Python est installé sur votre système pour utiliser cet exploit. Clonez le dépôt et configurez l'environnement nécessaire comme suit :
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
Exécutez l'exploit en utilisant la commande ci-dessous :
python3 exploit.py [Pi-Hole URL] [Admin password]

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. L'utilisation de cet exploit contre des cibles sans consentement mutuel préalable est illégale, et le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit.
Exploit développé par Julio Ángel Ferrari (Aka. T0X1Cx)