
Questo repository fornisce un exploit per CVE-2024-28247, evidenziando una vulnerabilità che permette a un attaccante remoto di leggere file arbitrari sul sistema.
Questo repository contiene un exploit per CVE-2024-28247, una vulnerabilità alta (CVSS 7.6) scoperta in Pi-hole, un sinkhole DNS ampiamente utilizzato per bloccare pubblicità e tracciare domini a livello di rete.
La vulnerabilità deriva da una gestione errata dei percorsi dei file quando vengono acceduti tramite il gestore 'file://', consentendo a un attaccante remoto di leggere file arbitrari sul sistema.
Sfruttando questa vulnerabilità, l'attaccante può controllare il percorso dei file da leggere, permettendo così la lettura di file arbitrari sul sistema con privilegi di root.
Un tale difetto di sicurezza non solo viola la riservatezza dei dati del sistema, ma ne compromette anche l'integrità consentendo l'accesso non autorizzato a informazioni sensibili.
Versioni Affette:
Assicurati che Python sia installato sul tuo sistema per utilizzare questo exploit. Clona il repository e configura l'ambiente necessario come segue:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
Esegui l'exploit usando il comando seguente:
python3 exploit.py [Pi-Hole URL] [Admin password]

Questo exploit è solo a scopo educativo e di test di sicurezza etico. L'uso di questo exploit contro target senza previo consenso reciproco è illegale, e lo sviluppatore declina qualsiasi responsabilità per uso improprio o danni causati da questo exploit.
Exploit sviluppato da Julio Ángel Ferrari (alias T0X1Cx)