Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — Questo repository contiene un exploit per CVE-2024-34361, una vulnerabilità critica di Pi-hole (CVSS 8.6). Utilizza SSRF per ottenere RCE sfruttando una convalida impropria degli URL, consentendo agli attaccanti di inviare richieste arbitrarie ed eseguire comandi sul sistema. Disclaimer: Solo per test di sicurezza educativi ed etici. L'uso non autorizzato è illegale. | Kitploit
Strumenti/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

Vedi Repository
12 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene un exploit per CVE-2024-34361, una vulnerabilità critica di Pi-hole (CVSS 8.6). Utilizza SSRF per ottenere RCE sfruttando una convalida impropria degli URL, consentendo agli attaccanti di inviare richieste arbitrarie ed eseguire comandi sul sistema. Disclaimer: Solo per test di sicurezza educativi ed etici. L'uso non autorizzato è illegale.

Condividi

CVE-2024-34361 Esecuzione remota di codice in Pi-hole (da SSRF a RCE)

Descrizione

Questo repository contiene uno sfruttamento per CVE-2024-34361, una vulnerabilità critica (CVSS 8.6) scoperta in Pi-hole, un sinkhole DNS ampiamente utilizzato per bloccare annunci pubblicitari e domini di tracciamento a livello di rete.

La vulnerabilità deriva da una convalida impropria degli URL, che può essere sfruttata tramite SSRF (Server-Side Request Forgery). In determinate condizioni, questo SSRF può essere escalato a RCE (Remote Code Execution) utilizzando il protocollo Gopherus.

Sfruttando questa vulnerabilità, un attaccante può inviare richieste arbitrarie dal server Pi-hole, portando potenzialmente all'esecuzione non autorizzata di comandi sul sistema.

Questa falla di sicurezza non solo compromette la riservatezza e l'integrità del sistema, ma rappresenta anche una minaccia significativa per la sua disponibilità, consentendo a un attaccante di eseguire comandi arbitrari.

Versioni affette:

  • Pi-hole versione <=5.18.2, con il problema risolto nella versione 5.18.3.

Installazione

Assicurati che Python sia installato sul sistema per utilizzare questo sfruttamento. Clona il repository e configura l'ambiente necessario come segue:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

Utilizzo

Esegui lo sfruttamento utilizzando il comando seguente:

root@kitploit:~
python3 exploit.py [URL di Pi-Hole] [Password amministratore]

Installazione di Redis per lo sfruttamento

Per utilizzare questo sfruttamento, devi installare e configurare Redis sul sistema di destinazione. Segui questi passaggi per installare Redis:

  1. Scarica ed estrai Redis:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Compila e avvia Redis:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

Prova di concetto

image

image

Disclaimer

Questo sfruttamento è destinato esclusivamente a scopi educativi e di test etici di sicurezza. L'uso di questo sfruttamento contro target senza previo consenso reciproco è illegale e lo sviluppatore declina ogni responsabilità per uso improprio o danni causati da questo sfruttamento.

Crediti

Sfruttamento sviluppato da Julio Ángel Ferrari (alias T0X1Cx)

Scarica lo strumento