Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — このリポジトリはCVE-2024-28247のエクスプロイトを提供しており、リモート攻撃者がシステム上の任意のファイルを読み取ることを可能にする脆弱性を示しています。 | Kitploit
ツール/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

このリポジトリはCVE-2024-28247のエクスプロイトを提供しており、リモート攻撃者がシステム上の任意のファイルを読み取ることを可能にする脆弱性を示しています。

リポジトリを見る
312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-28247 Pi-hole 任意ファイル読み取り

説明

このリポジトリには、ネットワークレベルで広告やトラッキングドメインをブロックするために広く使用されているDNSシンクホールであるPi-holeで発見された高脆弱性(CVSS 7.6)のCVE-2024-28247に対するエクスプロイトが含まれています。

この脆弱性は、"file://"ハンドラを介してファイルパスにアクセスする際の不適切な処理に起因し、リモートの攻撃者がシステム上の任意のファイルを読み取ることを可能にします。

この脆弱性を悪用することで、攻撃者は読み取るファイルのパスを制御でき、その結果、root権限でシステム上の任意のファイルを読み取ることが可能になります。

このようなセキュリティ上の欠陥は、システムのデータ機密性を侵害するだけでなく、機密情報への不正アクセスを許可することでその整合性も損ないます。

影響を受けるバージョン:

  • Pi-hole バージョン 5.17.3 まで。問題はバージョン 5.18 で修正されました。

インストール

このエクスプロイトを使用するには、システムにPythonがインストールされていることを確認してください。リポジトリをクローンし、以下のように必要な環境をセットアップします:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

使用方法

以下のコマンドを使用してエクスプロイトを実行します:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

概念実証

概念実証

免責事項

このエクスプロイトは、教育および倫理的なセキュリティテストの目的のみに使用されます。事前の相互同意なしにターゲットに対してこのエクスプロイトを使用することは違法であり、開発者はこのエクスプロイトの誤用または損害に対して一切の責任を負いません。

クレジット

エクスプロイト開発者: Julio Ángel Ferrari(別名 T0X1Cx)

ツールをダウンロード