Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — Этот репозиторий предоставляет эксплойт для CVE-2024-28247, описывающий уязвимость, которая позволяет удалённому злоумышленнику читать произвольные файлы в системе. | Kitploit
Инструменты/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

Этот репозиторий предоставляет эксплойт для CVE-2024-28247, описывающий уязвимость, которая позволяет удалённому злоумышленнику читать произвольные файлы в системе.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
32 лет назадЕщё не проверено

CVE-2024-28247 Pi-hole Arbitrary File Read

Описание

Этот репозиторий содержит эксплойт для CVE-2024-28247 — уязвимости высокого уровня опасности (CVSS 7.6), обнаруженной в Pi-hole, DNS-фильтре, широко используемом для блокировки рекламы и отслеживающих доменов на уровне сети.

Уязвимость возникает из-за некорректной обработки путей к файлам при обращении через обработчик "file://", что позволяет удалённому злоумышленнику читать произвольные файлы в системе.

Эксплуатация этой уязвимости позволяет злоумышленнику контролировать путь к файлам для чтения, тем самым обеспечивая чтение произвольных файлов в системе с правами root.

Такой недостаток безопасности не только нарушает конфиденциальность данных системы, но и подрывает её целостность, допуская несанкционированный доступ к чувствительной информации.

Затронутые версии:

  • Вплоть до Pi-hole версии 5.17.3, проблема устранена в версии 5.18.

Установка

Убедитесь, что в вашей системе установлен Python для использования этого эксплойта. Клонируйте репозиторий и настройте необходимое окружение следующим образом:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

Использование

Запустите эксплойт с помощью следующей команды:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

Proof of Concept

POC

Отказ от ответственности

Данный эксплойт предназначен исключительно для образовательных целей и этичного тестирования безопасности. Использование этого эксплойта против целей без предварительного взаимного согласия незаконно, и разработчик снимает с себя любую ответственность за неправомерное использование или ущерб, причинённый данным эксплойтом.

Авторство

Эксплойт разработан Julio Ángel Ferrari (он же T0X1Cx).

Скачать инструмент