Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8816 — Una PoC per CVE-2020-8816 che non utilizza $PATH ma $PWD e globbing | Kitploit
Strumenti/GitHubGitHub/martinsohn/cve-2020-8816
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubmartinsohn/cve-2020-8816

CVE-2020-8816

Una PoC per CVE-2020-8816 che non utilizza $PATH ma $PWD e globbing

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Note per difendersi da questo exploit

  • Patching
    • Basta farlo... ora.
    • Iscriviti / segui il repository di Pi-hole per le nuove versioni (e Issues e Pull request se sei serio).
  • Rete
    • Non esporre Pi-hole a Internet.
    • Esponi solo la porta DNS 53 di Pi-hole ai client DNS, non altre porte come l'interfaccia di gestione.
  • Gestione
    • Usa password uniche e complesse (cioè con molti caratteri) per l'account amministratore.

CVE-2020-8816

Il PoC completo è disponibile nel documento PDF

Questa è una variazione di un PoC per RCE su Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/

Il PoC originale richiede che la variabile $PATH sia 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. Questo non è il caso per un'installazione di Pi-hole su Ubuntu Server con impostazioni predefinite.

Pertanto, il mio PoC richiede che la variabile $PWD per www-data sia '/var/www/html/admin'. Questo dovrebbe essere il caso per più tipi di installazioni di Pi-hole. Il mio PoC risolve anche un problema: questa nuova stringa da $PWD non contiene la lettera 'p' necessaria per un'esecuzione 'php -r' come usata nel PoC originale.

Scarica lo strumento