Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-8816 — $PATH 대신 $PWD와 globbing을 사용하는 CVE-2020-8816용 PoC | Kitploit
도구/GitHubGitHub/martinsohn/cve-2020-8816
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubmartinsohn/cve-2020-8816

CVE-2020-8816

$PATH 대신 $PWD와 globbing을 사용하는 CVE-2020-8816용 PoC

저장소 보기
114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 취약점에 대비하기 위한 방어 노트

  • 패치 적용
    • 그냥 지금... 하세요.
    • 새 릴리스(그리고 진지하게 추적한다면 Issue와 Pull Request도)를 확인하려면 Pi-hole 저장소를 구독/주시하세요.
  • 네트워크
    • Pi-hole을 인터넷에 노출하지 마세요.
    • DNS 클라이언트에는 Pi-hole DNS 포트 53만 노출하고, 관리 인터페이스와 같은 다른 포트는 노출하지 마세요.
  • 관리
    • 관리자 계정에는 고유하고 복잡한(즉, 많은 문자로 구성된) 암호를 사용하세요.

CVE-2020-8816

전체 PoC는 PDF 문서에서 확인할 수 있습니다.

이 문서는 Pi-hole 4.3.2 RCE PoC의 변형입니다: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/

원본 PoC는 $PATH 변수가 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'이어야 합니다. 그러나 기본 설정으로 Ubuntu Server에 Pi-hole을 설치한 경우에는 그렇지 않습니다.

따라서 제 PoC는 www-data의 $PWD 변수가 '/var/www/html/admin'이어야 합니다. 이는 더 많은 유형의 Pi-hole 설치 환경에서 해당되는 조건입니다. 제 PoC는 또한 한 가지 문제를 해결합니다. $PWD에서 얻은 이 새로운 문자열에는 원본 PoC에서 사용된 'php -r' 실행에 필요한 'p' 문자가 포함되어 있지 않습니다.

도구 다운로드