Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — Ce dépôt contient un exploit pour CVE-2024-34361, une vulnérabilité critique de Pi-hole (CVSS 8.6). Il utilise SSRF pour parvenir à une RCE en exploitant une validation d'URL inappropriée, permettant aux attaquants d'envoyer des requêtes arbitraires et d'exécuter des commandes sur le système. Avertissement : À des fins éducatives et de tests de sécurité éthiques uniquement. Toute utilisation non autorisée est illégale. | Kitploit
Outils/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

Voir le dépôt
1il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient un exploit pour CVE-2024-34361, une vulnérabilité critique de Pi-hole (CVSS 8.6). Il utilise SSRF pour parvenir à une RCE en exploitant une validation d'URL inappropriée, permettant aux attaquants d'envoyer des requêtes arbitraires et d'exécuter des commandes sur le système. Avertissement : À des fins éducatives et de tests de sécurité éthiques uniquement. Toute utilisation non autorisée est illégale.

Partager

CVE-2024-34361 Pi-hole Exécution de code à distance (SSRF vers RCE)

Description

Ce dépôt contient un exploit pour CVE-2024-34361, une vulnérabilité critique (CVSS 8.6) découverte dans Pi-hole, un sinkhole DNS largement utilisé pour bloquer les publicités et les domaines de suivi au niveau du réseau.

La vulnérabilité provient d'une validation inappropriée des URL, qui peut être exploitée via une SSRF (Server-Side Request Forgery). Sous certaines conditions, cette SSRF peut être élevée en RCE (Remote Code Execution) à l'aide du protocole Gopherus.

L'exploitation de cette vulnérabilité permet à un attaquant d'envoyer des requêtes arbitraires depuis le serveur Pi-hole, ce qui peut conduire à une exécution non autorisée de commandes sur le système.

Cette faille de sécurité compromet non seulement la confidentialité et l'intégrité du système, mais représente également une menace significative pour sa disponibilité en permettant à un attaquant d'exécuter des commandes arbitraires.

Versions affectées :

  • Pi-hole version <=5.18.2, le problème étant résolu dans la version 5.18.3.

Installation

Assurez-vous que Python est installé sur votre système pour utiliser cet exploit. Clonez le dépôt et configurez l'environnement nécessaire comme suit :

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

Utilisation

Exécutez l'exploit à l'aide de la commande ci-dessous :

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

Installation de Redis pour l'exploit

Pour utiliser cet exploit, vous devez installer et configurer Redis sur le système cible. Suivez ces étapes pour installer Redis :

  1. Téléchargez et extrayez Redis :

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Compilez et démarrez Redis :

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

Preuve de concept

image

image

Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. L'utilisation de cet exploit contre des cibles sans consentement mutuel préalable est illégale, et le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit.

Crédits

Exploit développé par Julio Ángel Ferrari (Aka. T0X1Cx)

Télécharger l’outil