
Una PoC per CVE-2020-8816 che non utilizza $PATH ma $PWD e globbing
Il PoC completo è disponibile nel documento PDF
Questa è una variazione di un PoC per RCE su Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/
Il PoC originale richiede che la variabile $PATH sia 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. Questo non è il caso per un'installazione di Pi-hole su Ubuntu Server con impostazioni predefinite.
Pertanto, il mio PoC richiede che la variabile $PWD per www-data sia '/var/www/html/admin'. Questo dovrebbe essere il caso per più tipi di installazioni di Pi-hole. Il mio PoC risolve anche un problema: questa nuova stringa da $PWD non contiene la lettera 'p' necessaria per un'esecuzione 'php -r' come usata nel PoC originale.