Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — Este repositório contém um exploit para CVE-2024-34361, uma vulnerabilidade crítica do Pi-hole (CVSS 8.6). Ele usa SSRF para alcançar RCE ao explorar validação inadequada de URL, permitindo que atacantes enviem requisições arbitrárias e executem comandos no sistema. Aviso: Apenas para testes de segurança educacionais e éticos. O uso não autorizado é ilegal. | Kitploit
Ferramentas/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um exploit para CVE-2024-34361, uma vulnerabilidade crítica do Pi-hole (CVSS 8.6). Ele usa SSRF para alcançar RCE ao explorar validação inadequada de URL, permitindo que atacantes enviem requisições arbitrárias e executem comandos no sistema. Aviso: Apenas para testes de segurança educacionais e éticos. O uso não autorizado é ilegal.

1há 6 mesesAinda não revisado
Compartilhar

CVE-2024-34361 Execução Remota de Código no Pi-hole (SSRF para RCE)

Descrição

Este repositório contém um exploit para CVE-2024-34361, uma vulnerabilidade crítica (CVSS 8.6) descoberta no Pi-hole, um sumidouro de DNS amplamente utilizado para bloquear anúncios e domínios de rastreamento a nível de rede.

A vulnerabilidade surge da validação inadequada de URLs, que pode ser explorada via SSRF (Server-Side Request Forgery). Sob certas condições, este SSRF pode ser escalado para RCE (Execução Remota de Código) usando o protocolo Gopherus.

Explorar esta vulnerabilidade permite que um atacante envie requisições arbitrárias do servidor Pi-hole, potencialmente levando à execução não autorizada de comandos no sistema.

Esta falha de segurança não só compromete a confidencialidade e integridade do sistema, mas também representa uma ameaça significativa à sua disponibilidade ao permitir que um atacante execute comandos arbitrários.

Versões Afetadas:

  • Pi-hole versão <=5.18.2, com o problema resolvido na versão 5.18.3.

Instalação

Certifique-se de que o Python esteja instalado no seu sistema para utilizar este exploit. Clone o repositório e configure o ambiente necessário da seguinte forma:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

Uso

Execute o exploit usando o comando abaixo:

root@kitploit:~
python3 exploit.py [URL do Pi-Hole] [Senha de administrador]

Instalando o Redis para o Exploit

Para usar este exploit, você precisa instalar e configurar o Redis no sistema alvo. Siga estes passos para instalar o Redis:

  1. Baixe e extraia o Redis:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Compile e inicie o Redis:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

Prova de Conceito

image

image

Aviso Legal

Este exploit é apenas para fins educacionais e de teste de segurança ética. O uso deste exploit contra alvos sem consentimento mútuo prévio é ilegal, e o desenvolvedor isenta-se de qualquer responsabilidade por uso indevido ou danos causados por este exploit.

Créditos

Exploit desenvolvido por Julio Ángel Ferrari (Conhecido como T0X1Cx)

Baixar ferramenta