
Um PoC para CVE-2020-8816 que não usa $PATH mas sim $PWD e globbing
O PoC completo está disponível no documento PDF
Esta é uma variação de um PoC para RCE no Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/
O PoC original exige que a variável $PATH seja 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. Este não é o caso de uma instalação do Pi-hole no Ubuntu Server com as configurações padrão.
Portanto, meu PoC exige que a variável $PWD para www-data seja '/var/www/html/admin'. Este deve ser o caso para mais tipos de instalações do Pi-hole. Meu PoC também resolve um problema: essa nova string de $PWD não contém a letra ‘p’ necessária para uma execução de ‘php -r' como usada no PoC original.