
このリポジトリには、CVE-2024-34361(クリティカルなPi-holeの脆弱性、CVSS 8.6)のエクスプロイトが含まれています。不適切なURL検証を悪用したSSRFによりRCEを達成し、攻撃者が任意のリクエストを送信してシステム上でコマンドを実行できるようにします。免責事項:教育および倫理的なセキュリティテストのみを目的としています。不正使用は違法です。
このリポジトリには、CVE-2024-34361のエクスプロイトが含まれています。これは、Pi-hole(ネットワークレベルで広告やトラッキングドメインをブロックするために広く使用されているDNSシンクホール)で発見された重大な脆弱性(CVSS 8.6)です。
この脆弱性は、URLの不適切な検証に起因し、SSRF(サーバーサイドリクエストフォージェリ)を介して悪用される可能性があります。特定の条件下では、このSSRFはGopherusプロトコルを使用してRCE(リモートコード実行)にエスカレーションされる可能性があります。
この脆弱性を悪用すると、攻撃者はPi-holeサーバーから任意のリクエストを送信でき、システム上での不正なコマンド実行につながる可能性があります。
このセキュリティ上の欠陥は、システムの機密性と完全性を損なうだけでなく、攻撃者が任意のコマンドを実行できるようにすることで、可用性に重大な脅威をもたらします。
影響を受けるバージョン:
このエクスプロイトを使用するには、システムにPythonがインストールされていることを確認してください。以下の手順でリポジトリをクローンし、必要な環境をセットアップします。
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
以下のコマンドでエクスプロイトを実行します。
python3 exploit.py [Pi-Hole URL] [Admin password]
このエクスプロイトを使用するには、ターゲットシステムにRedisをインストールして設定する必要があります。以下の手順でRedisをインストールします。
Redisをダウンロードして展開します。
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
Redisをコンパイルして起動します。
make
cd src/
sudo ./redis-server


このエクスプロイトは、教育目的および倫理的なセキュリティテストのみを目的としています。事前の相互同意なしにターゲットに対してこのエクスプロイトを使用することは違法であり、開発者はこのエクスプロイトの誤用やそれによって生じた損害について一切の責任を負いません。
エクスプロイトはJulio Ángel Ferrari(別名 T0X1Cx)によって開発されました。