
Этот репозиторий предоставляет эксплойт для CVE-2024-28247, описывающий уязвимость, которая позволяет удалённому злоумышленнику читать произвольные файлы в системе.
Этот репозиторий содержит эксплойт для CVE-2024-28247 — уязвимости высокого уровня опасности (CVSS 7.6), обнаруженной в Pi-hole, DNS-фильтре, широко используемом для блокировки рекламы и отслеживающих доменов на уровне сети.
Уязвимость возникает из-за некорректной обработки путей к файлам при обращении через обработчик "file://", что позволяет удалённому злоумышленнику читать произвольные файлы в системе.
Эксплуатация этой уязвимости позволяет злоумышленнику контролировать путь к файлам для чтения, тем самым обеспечивая чтение произвольных файлов в системе с правами root.
Такой недостаток безопасности не только нарушает конфиденциальность данных системы, но и подрывает её целостность, допуская несанкционированный доступ к чувствительной информации.
Затронутые версии:
Убедитесь, что в вашей системе установлен Python для использования этого эксплойта. Клонируйте репозиторий и настройте необходимое окружение следующим образом:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
Запустите эксплойт с помощью следующей команды:
python3 exploit.py [Pi-Hole URL] [Admin password]

Данный эксплойт предназначен исключительно для образовательных целей и этичного тестирования безопасности. Использование этого эксплойта против целей без предварительного взаимного согласия незаконно, и разработчик снимает с себя любую ответственность за неправомерное использование или ущерб, причинённый данным эксплойтом.
Эксплойт разработан Julio Ángel Ferrari (он же T0X1Cx).