Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — このリポジトリには、CVE-2024-34361(クリティカルなPi-holeの脆弱性、CVSS 8.6)のエクスプロイトが含まれています。不適切なURL検証を悪用したSSRFによりRCEを達成し、攻撃者が任意のリクエストを送信してシステム上でコマンドを実行できるようにします。免責事項:教育および倫理的なセキュリティテストのみを目的としています。不正使用は違法です。 | Kitploit
ツール/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

このリポジトリには、CVE-2024-34361(クリティカルなPi-holeの脆弱性、CVSS 8.6)のエクスプロイトが含まれています。不適切なURL検証を悪用したSSRFによりRCEを達成し、攻撃者が任意のリクエストを送信してシステム上でコマンドを実行できるようにします。免責事項:教育および倫理的なセキュリティテストのみを目的としています。不正使用は違法です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16ヶ月前未レビュー

CVE-2024-34361 Pi-hole リモートコード実行(SSRFからRCEへ)

説明

このリポジトリには、CVE-2024-34361のエクスプロイトが含まれています。これは、Pi-hole(ネットワークレベルで広告やトラッキングドメインをブロックするために広く使用されているDNSシンクホール)で発見された重大な脆弱性(CVSS 8.6)です。

この脆弱性は、URLの不適切な検証に起因し、SSRF(サーバーサイドリクエストフォージェリ)を介して悪用される可能性があります。特定の条件下では、このSSRFはGopherusプロトコルを使用してRCE(リモートコード実行)にエスカレーションされる可能性があります。

この脆弱性を悪用すると、攻撃者はPi-holeサーバーから任意のリクエストを送信でき、システム上での不正なコマンド実行につながる可能性があります。

このセキュリティ上の欠陥は、システムの機密性と完全性を損なうだけでなく、攻撃者が任意のコマンドを実行できるようにすることで、可用性に重大な脅威をもたらします。

影響を受けるバージョン:

  • Pi-hole バージョン <=5.18.2、この問題はバージョン5.18.3で修正されました。

インストール

このエクスプロイトを使用するには、システムにPythonがインストールされていることを確認してください。以下の手順でリポジトリをクローンし、必要な環境をセットアップします。

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

使用方法

以下のコマンドでエクスプロイトを実行します。

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

エクスプロイトのためにRedisをインストールする

このエクスプロイトを使用するには、ターゲットシステムにRedisをインストールして設定する必要があります。以下の手順でRedisをインストールします。

  1. Redisをダウンロードして展開します。

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Redisをコンパイルして起動します。

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

概念実証

image

image

免責事項

このエクスプロイトは、教育目的および倫理的なセキュリティテストのみを目的としています。事前の相互同意なしにターゲットに対してこのエクスプロイトを使用することは違法であり、開発者はこのエクスプロイトの誤用やそれによって生じた損害について一切の責任を負いません。

クレジット

エクスプロイトはJulio Ángel Ferrari(別名 T0X1Cx)によって開発されました。

ツールをダウンロード