
यह रिपॉजिटरी CVE-2024-28247 के लिए एक एक्सप्लॉइट प्रदान करती है, जो एक ऐसी भेद्यता को उजागर करती है जो किसी दूरस्थ हमलावर को सिस्टम पर मनमानी फाइलें पढ़ने की अनुमति देती है।
इस रिपॉज़िटरी में CVE-2024-28247 के लिए एक एक्सप्लॉइट है, जो Pi-hole में खोजी गई एक उच्च गंभीरता वाली भेद्यता (CVSS 7.6) है। Pi-hole एक DNS सिंकहोल है जिसका उपयोग नेटवर्क स्तर पर विज्ञापनों को ब्लॉक करने और डोमेन को ट्रैक करने के लिए व्यापक रूप से किया जाता है।
यह भेद्यता "file://" हैंडलर के माध्यम से एक्सेस किए जाने पर फ़ाइल पथों के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे एक दूरस्थ हमलावर सिस्टम पर मनमानी फ़ाइलें पढ़ सकता है।
इस भेद्यता का शोषण करके हमलावर पढ़ी जाने वाली फ़ाइलों के पथ को नियंत्रित कर सकता है, जिससे सिस्टम पर रूट विशेषाधिकारों के साथ मनमानी फ़ाइलों को पढ़ने की अनुमति मिलती है।
ऐसा सुरक्षा दोष न केवल सिस्टम की डेटा गोपनीयता का उल्लंघन करता है, बल्कि संवेदनशील जानकारी तक अनधिकृत पहुंच की अनुमति देकर इसकी अखंडता को भी कमजोर करता है।
प्रभावित संस्करण:
इस एक्सप्लॉइट का उपयोग करने के लिए सुनिश्चित करें कि आपके सिस्टम पर Python स्थापित है। रिपॉज़िटरी को क्लोन करें और आवश्यक वातावरण निम्नानुसार सेट करें:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
नीचे दिए गए कमांड का उपयोग करके एक्सप्लॉइट चलाएँ:
python3 exploit.py [Pi-Hole URL] [Admin password]

यह एक्सप्लॉइट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध है, और डेवलपर इस एक्सप्लॉइट के दुरुपयोग या क्षति के लिए किसी भी दायित्व को अस्वीकार करता है।
एक्सप्लॉइट Julio Ángel Ferrari (उर्फ T0X1Cx) द्वारा विकसित किया गया।