Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — Этот репозиторий содержит эксплойт для CVE-2024-34361 — критической уязвимости Pi-hole (CVSS 8.6). Используя SSRF, он достигает RCE за счёт неправильной проверки URL, что позволяет атакующим отправлять произвольные запросы и выполнять команды в системе. Отказ от ответственности: только для образовательного и этического тестирования безопасности. Несанкционированное использование противозаконно. | Kitploit
Инструменты/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит эксплойт для CVE-2024-34361 — критической уязвимости Pi-hole (CVSS 8.6). Используя SSRF, он достигает RCE за счёт неправильной проверки URL, что позволяет атакующим отправлять произвольные запросы и выполнять команды в системе. Отказ от ответственности: только для образовательного и этического тестирования безопасности. Несанкционированное использование противозаконно.

16 месяцев назадЕщё не проверено
Поделиться

CVE-2024-34361 Удаленное выполнение кода Pi-hole (SSRF to RCE)

Описание

Этот репозиторий содержит эксплойт для CVE-2024-34361, критической уязвимости (CVSS 8.6), обнаруженной в Pi-hole — DNS-синкхоле, широко используемом для блокировки рекламы и отслеживающих доменов на сетевом уровне.

Уязвимость возникает из-за некорректной проверки URL-адресов, что может быть использовано через SSRF (Server-Side Request Forgery — межсерверная подделка запросов). При определенных условиях эта SSRF может быть повышена до RCE (Remote Code Execution — удаленное выполнение кода) с использованием протокола Gopherus.

Эксплуатация этой уязвимости позволяет злоумышленнику отправлять произвольные запросы с сервера Pi-hole, что потенциально может привести к несанкционированному выполнению команд в системе.

Этот недостаток безопасности не только нарушает конфиденциальность и целостность системы, но и представляет серьезную угрозу ее доступности, позволяя злоумышленнику выполнять произвольные команды.

Затронутые версии:

  • Pi-hole версии <=5.18.2, проблема устранена в версии 5.18.3.

Установка

Убедитесь, что Python установлен в вашей системе для использования этого эксплойта. Клонируйте репозиторий и настройте необходимую среду следующим образом:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

Использование

Запустите эксплойт с помощью команды ниже:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

Установка Redis для эксплойта

Чтобы использовать этот эксплойт, необходимо установить и настроить Redis на целевой системе. Выполните следующие шаги для установки Redis:

  1. Скачайте и распакуйте Redis:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. Скомпилируйте и запустите Redis:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

Доказательство концепции

image

image

Отказ от ответственности

Этот эксплойт предназначен только для образовательных и этических целей тестирования безопасности. Использование этого эксплойта против целей без предварительного взаимного согласия незаконно, и разработчик отказывается от любой ответственности за неправомерное использование или ущерб, причиненный этим эксплойтом.

Авторы

Эксплойт разработан Julio Ángel Ferrari (известен как T0X1Cx)

Скачать инструмент