Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — Este repositório fornece um exploit para CVE-2024-28247, destacando uma vulnerabilidade que permite a um atacante remoto ler arquivos arbitrários no sistema. | Kitploit
Ferramentas/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

Este repositório fornece um exploit para CVE-2024-28247, destacando uma vulnerabilidade que permite a um atacante remoto ler arquivos arbitrários no sistema.

Ver Repositório
31há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28247 Leitura Arbitrária de Arquivos no Pi-hole

Descrição

Este repositório contém um exploit para o CVE-2024-28247, uma vulnerabilidade de alta gravidade (CVSS 7.6) descoberta no Pi-hole, um sinkhole de DNS amplamente utilizado para bloquear anúncios e rastrear domínios no nível da rede.

A vulnerabilidade surge do tratamento inadequado de caminhos de arquivos quando acessados pelo manipulador "file://", permitindo que um atacante remoto leia arquivos arbitrários no sistema.

Explorar essa vulnerabilidade permite que o atacante controle o caminho dos arquivos a serem lidos, permitindo assim a leitura de arquivos arbitrários no sistema com privilégios de root.

Tal falha de segurança não apenas viola a confidencialidade dos dados do sistema, mas também compromete sua integridade ao permitir acesso não autorizado a informações sensíveis.

Versões Afetadas:

  • Até a versão 5.17.3 do Pi-hole, com o problema corrigido na versão 5.18.

Instalação

Certifique-se de que o Python está instalado em seu sistema para utilizar este exploit. Clone o repositório e configure o ambiente necessário da seguinte forma:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

Uso

Execute o exploit usando o comando abaixo:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

Prova de Conceito

POC

Aviso Legal

Este exploit é apenas para fins educacionais e de testes de segurança éticos. O uso deste exploit contra alvos sem consentimento mútuo prévio é ilegal, e o desenvolvedor se isenta de qualquer responsabilidade por uso indevido ou danos causados por este exploit.

Créditos

Exploit desenvolvido por Julio Ángel Ferrari (Aka. T0X1Cx)

Baixar ferramenta