
इस रिपॉजिटरी में CVE-2024-34361 के लिए एक एक्सप्लॉइट शामिल है, जो एक गंभीर Pi-hole भेद्यता (CVSS 8.6) है। यह अनुचित URL सत्यापन का शोषण करके SSRF के माध्यम से RCE प्राप्त करता है, जिससे हमलावरों को मनमाने अनुरोध भेजने और सिस्टम पर कमांड निष्पादित करने की अनुमति मिलती है। अस्वीकरण: केवल शैक्षिक और नैतिक सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है।
इस रिपॉजिटरी में CVE-2024-34361 के लिए एक एक्सप्लॉइट है, जो Pi-hole में खोजी गई एक गंभीर भेद्यता (CVSS 8.6) है। Pi-hole एक DNS सिंकहोल है जिसका व्यापक रूप से नेटवर्क स्तर पर विज्ञापनों और ट्रैकिंग डोमेन को ब्लॉक करने के लिए उपयोग किया जाता है।
यह भेद्यता URL के अनुचित सत्यापन के कारण उत्पन्न होती है, जिसका SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) के माध्यम से शोषण किया जा सकता है। कुछ शर्तों के तहत, इस SSRF को Gopherus प्रोटोकॉल का उपयोग करके RCE (रिमोट कोड निष्पादन) तक बढ़ाया जा सकता है।
इस भेद्यता का शोषण करने से हमलावर Pi-hole सर्वर से मनमाना अनुरोध भेज सकता है, जिससे सिस्टम पर कमांड का अनधिकृत निष्पादन हो सकता है।
यह सुरक्षा दोष न केवल सिस्टम की गोपनीयता और अखंडता से समझौता करता है, बल्कि हमलावर को मनमाना कमांड निष्पादित करने की अनुमति देकर इसकी उपलब्धता के लिए भी एक महत्वपूर्ण खतरा पैदा करता है।
प्रभावित संस्करण:
इस एक्सप्लॉइट का उपयोग करने के लिए सुनिश्चित करें कि आपके सिस्टम पर Python स्थापित है। रिपॉजिटरी को क्लोन करें और निम्नानुसार आवश्यक वातावरण तैयार करें:
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
नीचे दिए गए कमांड का उपयोग करके एक्सप्लॉइट को निष्पादित करें:
python3 exploit.py [Pi-Hole URL] [Admin password]
इस एक्सप्लॉइट का उपयोग करने के लिए, आपको लक्ष्य सिस्टम पर Redis को स्थापित और कॉन्फ़िगर करना होगा। Redis स्थापित करने के लिए इन चरणों का पालन करें:
Redis डाउनलोड और एक्सट्रैक्ट करें:
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
Redis को कंपाइल करें और प्रारंभ करें:
make
cd src/
sudo ./redis-server


यह एक्सप्लॉइट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध है, और डेवलपर इस एक्सप्लॉइट के दुरुपयोग या इससे होने वाली क्षति के लिए किसी भी देयता को अस्वीकार करता है।
एक्सप्लॉइट द्वारा विकसित: Julio Ángel Ferrari (Aka. T0X1Cx)