Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — यह रिपॉजिटरी CVE-2024-28247 के लिए एक एक्सप्लॉइट प्रदान करती है, जो एक ऐसी भेद्यता को उजागर करती है जो किसी दूरस्थ हमलावर को सिस्टम पर मनमानी फाइलें पढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

यह रिपॉजिटरी CVE-2024-28247 के लिए एक एक्सप्लॉइट प्रदान करती है, जो एक ऐसी भेद्यता को उजागर करती है जो किसी दूरस्थ हमलावर को सिस्टम पर मनमानी फाइलें पढ़ने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-28247 Pi-hole मनमाना फ़ाइल पठन

विवरण

इस रिपॉज़िटरी में CVE-2024-28247 के लिए एक एक्सप्लॉइट है, जो Pi-hole में खोजी गई एक उच्च गंभीरता वाली भेद्यता (CVSS 7.6) है। Pi-hole एक DNS सिंकहोल है जिसका उपयोग नेटवर्क स्तर पर विज्ञापनों को ब्लॉक करने और डोमेन को ट्रैक करने के लिए व्यापक रूप से किया जाता है।

यह भेद्यता "file://" हैंडलर के माध्यम से एक्सेस किए जाने पर फ़ाइल पथों के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे एक दूरस्थ हमलावर सिस्टम पर मनमानी फ़ाइलें पढ़ सकता है।

इस भेद्यता का शोषण करके हमलावर पढ़ी जाने वाली फ़ाइलों के पथ को नियंत्रित कर सकता है, जिससे सिस्टम पर रूट विशेषाधिकारों के साथ मनमानी फ़ाइलों को पढ़ने की अनुमति मिलती है।

ऐसा सुरक्षा दोष न केवल सिस्टम की डेटा गोपनीयता का उल्लंघन करता है, बल्कि संवेदनशील जानकारी तक अनधिकृत पहुंच की अनुमति देकर इसकी अखंडता को भी कमजोर करता है।

प्रभावित संस्करण:

  • Pi-hole संस्करण 5.17.3 तक, यह समस्या संस्करण 5.18 में हल कर दी गई है।

स्थापना

इस एक्सप्लॉइट का उपयोग करने के लिए सुनिश्चित करें कि आपके सिस्टम पर Python स्थापित है। रिपॉज़िटरी को क्लोन करें और आवश्यक वातावरण निम्नानुसार सेट करें:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

उपयोग

नीचे दिए गए कमांड का उपयोग करके एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

अवधारणा का प्रमाण

POC

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध है, और डेवलपर इस एक्सप्लॉइट के दुरुपयोग या क्षति के लिए किसी भी दायित्व को अस्वीकार करता है।

क्रेडिट

एक्सप्लॉइट Julio Ángel Ferrari (उर्फ T0X1Cx) द्वारा विकसित किया गया।

टूल डाउनलोड करें