Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — इस रिपॉजिटरी में CVE-2024-34361 के लिए एक एक्सप्लॉइट शामिल है, जो एक गंभीर Pi-hole भेद्यता (CVSS 8.6) है। यह अनुचित URL सत्यापन का शोषण करके SSRF के माध्यम से RCE प्राप्त करता है, जिससे हमलावरों को मनमाने अनुरोध भेजने और सिस्टम पर कमांड निष्पादित करने की अनुमति मिलती है। अस्वीकरण: केवल शैक्षिक और नैतिक सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है। | Kitploit
उपकरण/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में CVE-2024-34361 के लिए एक एक्सप्लॉइट शामिल है, जो एक गंभीर Pi-hole भेद्यता (CVSS 8.6) है। यह अनुचित URL सत्यापन का शोषण करके SSRF के माध्यम से RCE प्राप्त करता है, जिससे हमलावरों को मनमाने अनुरोध भेजने और सिस्टम पर कमांड निष्पादित करने की अनुमति मिलती है। अस्वीकरण: केवल शैक्षिक और नैतिक सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है।

साझा करें

CVE-2024-34361 Pi-hole रिमोट कोड निष्पादन (SSRF to RCE)

विवरण

इस रिपॉजिटरी में CVE-2024-34361 के लिए एक एक्सप्लॉइट है, जो Pi-hole में खोजी गई एक गंभीर भेद्यता (CVSS 8.6) है। Pi-hole एक DNS सिंकहोल है जिसका व्यापक रूप से नेटवर्क स्तर पर विज्ञापनों और ट्रैकिंग डोमेन को ब्लॉक करने के लिए उपयोग किया जाता है।

यह भेद्यता URL के अनुचित सत्यापन के कारण उत्पन्न होती है, जिसका SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) के माध्यम से शोषण किया जा सकता है। कुछ शर्तों के तहत, इस SSRF को Gopherus प्रोटोकॉल का उपयोग करके RCE (रिमोट कोड निष्पादन) तक बढ़ाया जा सकता है।

इस भेद्यता का शोषण करने से हमलावर Pi-hole सर्वर से मनमाना अनुरोध भेज सकता है, जिससे सिस्टम पर कमांड का अनधिकृत निष्पादन हो सकता है।

यह सुरक्षा दोष न केवल सिस्टम की गोपनीयता और अखंडता से समझौता करता है, बल्कि हमलावर को मनमाना कमांड निष्पादित करने की अनुमति देकर इसकी उपलब्धता के लिए भी एक महत्वपूर्ण खतरा पैदा करता है।

प्रभावित संस्करण:

  • Pi-hole संस्करण <=5.18.2, यह समस्या संस्करण 5.18.3 में हल की गई है।

स्थापना

इस एक्सप्लॉइट का उपयोग करने के लिए सुनिश्चित करें कि आपके सिस्टम पर Python स्थापित है। रिपॉजिटरी को क्लोन करें और निम्नानुसार आवश्यक वातावरण तैयार करें:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

उपयोग

नीचे दिए गए कमांड का उपयोग करके एक्सप्लॉइट को निष्पादित करें:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

एक्सप्लॉइट के लिए Redis स्थापित करना

इस एक्सप्लॉइट का उपयोग करने के लिए, आपको लक्ष्य सिस्टम पर Redis को स्थापित और कॉन्फ़िगर करना होगा। Redis स्थापित करने के लिए इन चरणों का पालन करें:

  1. Redis डाउनलोड और एक्सट्रैक्ट करें:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Redis को कंपाइल करें और प्रारंभ करें:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

अवधारणा का प्रमाण

चित्र

चित्र

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध है, और डेवलपर इस एक्सप्लॉइट के दुरुपयोग या इससे होने वाली क्षति के लिए किसी भी देयता को अस्वीकार करता है।

श्रेय

एक्सप्लॉइट द्वारा विकसित: Julio Ángel Ferrari (Aka. T0X1Cx)

टूल डाउनलोड करें