
Este repositório fornece um exploit para CVE-2024-28247, destacando uma vulnerabilidade que permite a um atacante remoto ler arquivos arbitrários no sistema.
Este repositório contém um exploit para o CVE-2024-28247, uma vulnerabilidade de alta gravidade (CVSS 7.6) descoberta no Pi-hole, um sinkhole de DNS amplamente utilizado para bloquear anúncios e rastrear domínios no nível da rede.
A vulnerabilidade surge do tratamento inadequado de caminhos de arquivos quando acessados pelo manipulador "file://", permitindo que um atacante remoto leia arquivos arbitrários no sistema.
Explorar essa vulnerabilidade permite que o atacante controle o caminho dos arquivos a serem lidos, permitindo assim a leitura de arquivos arbitrários no sistema com privilégios de root.
Tal falha de segurança não apenas viola a confidencialidade dos dados do sistema, mas também compromete sua integridade ao permitir acesso não autorizado a informações sensíveis.
Versões Afetadas:
Certifique-se de que o Python está instalado em seu sistema para utilizar este exploit. Clone o repositório e configure o ambiente necessário da seguinte forma:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
Execute o exploit usando o comando abaixo:
python3 exploit.py [Pi-Hole URL] [Admin password]

Este exploit é apenas para fins educacionais e de testes de segurança éticos. O uso deste exploit contra alvos sem consentimento mútuo prévio é ilegal, e o desenvolvedor se isenta de qualquer responsabilidade por uso indevido ou danos causados por este exploit.
Exploit desenvolvido por Julio Ángel Ferrari (Aka. T0X1Cx)