
PoC для CVE-2020-8816, который использует не $PATH, а $PWD и globbing
Полный PoC доступен в PDF-документе
Это вариант PoC для RCE на Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/
Оригинальный PoC требует, чтобы переменная $PATH была 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. Это не так для установки Pi-hole на Ubuntu Server с настройками по умолчанию.
Поэтому мой PoC требует, чтобы переменная $PWD для www-data была '/var/www/html/admin'. Это должно быть справедливо для большинства типов установок Pi-hole. Мой PoC также решает проблему: эта новая строка из $PWD не содержит буквы 'p', необходимой для выполнения 'php -r', как это используется в оригинальном PoC.