
Questo repository contiene un exploit per CVE-2024-34361, una vulnerabilità critica di Pi-hole (CVSS 8.6). Utilizza SSRF per ottenere RCE sfruttando una convalida impropria degli URL, consentendo agli attaccanti di inviare richieste arbitrarie ed eseguire comandi sul sistema. Disclaimer: Solo per test di sicurezza educativi ed etici. L'uso non autorizzato è illegale.
Questo repository contiene uno sfruttamento per CVE-2024-34361, una vulnerabilità critica (CVSS 8.6) scoperta in Pi-hole, un sinkhole DNS ampiamente utilizzato per bloccare annunci pubblicitari e domini di tracciamento a livello di rete.
La vulnerabilità deriva da una convalida impropria degli URL, che può essere sfruttata tramite SSRF (Server-Side Request Forgery). In determinate condizioni, questo SSRF può essere escalato a RCE (Remote Code Execution) utilizzando il protocollo Gopherus.
Sfruttando questa vulnerabilità, un attaccante può inviare richieste arbitrarie dal server Pi-hole, portando potenzialmente all'esecuzione non autorizzata di comandi sul sistema.
Questa falla di sicurezza non solo compromette la riservatezza e l'integrità del sistema, ma rappresenta anche una minaccia significativa per la sua disponibilità, consentendo a un attaccante di eseguire comandi arbitrari.
Versioni affette:
Assicurati che Python sia installato sul sistema per utilizzare questo sfruttamento. Clona il repository e configura l'ambiente necessario come segue:
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
Esegui lo sfruttamento utilizzando il comando seguente:
python3 exploit.py [URL di Pi-Hole] [Password amministratore]
Per utilizzare questo sfruttamento, devi installare e configurare Redis sul sistema di destinazione. Segui questi passaggi per installare Redis:
Scarica ed estrai Redis:
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
Compila e avvia Redis:
make
cd src/
sudo ./redis-server


Questo sfruttamento è destinato esclusivamente a scopi educativi e di test etici di sicurezza. L'uso di questo sfruttamento contro target senza previo consenso reciproco è illegale e lo sviluppatore declina ogni responsabilità per uso improprio o danni causati da questo sfruttamento.
Sfruttamento sviluppato da Julio Ángel Ferrari (alias T0X1Cx)