Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-8816 — PoC для CVE-2020-8816, который использует не $PATH, а $PWD и globbing | Kitploit
Инструменты/GitHubGitHub/martinsohn/cve-2020-8816
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubmartinsohn/cve-2020-8816

CVE-2020-8816

PoC для CVE-2020-8816, который использует не $PATH, а $PWD и globbing

Репозиторий
1144 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заметки по защите от этой эксплуатации

  • Патчинг
    • Просто сделайте это... сейчас.
    • Подпишитесь/следите за репозиторием Pi-hole для получения новых версий (а также Issues и Pull requests, если вы настроены серьезно).
  • Сеть
    • Не открывайте Pi-hole для доступа из интернета.
    • Открывайте только DNS-порт Pi-hole 53 для DNS-клиентов, а не другие порты, такие как интерфейс управления.
  • Управление
    • Используйте уникальные и сложные (с большим количеством символов) парольные фразы для учетной записи администратора.

CVE-2020-8816

Полный PoC доступен в PDF-документе

Это вариант PoC для RCE на Pi-hole 4.3.2: https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/

Оригинальный PoC требует, чтобы переменная $PATH была 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'. Это не так для установки Pi-hole на Ubuntu Server с настройками по умолчанию.

Поэтому мой PoC требует, чтобы переменная $PWD для www-data была '/var/www/html/admin'. Это должно быть справедливо для большинства типов установок Pi-hole. Мой PoC также решает проблему: эта новая строка из $PWD не содержит буквы 'p', необходимой для выполнения 'php -r', как это используется в оригинальном PoC.

Скачать инструмент