
Этот репозиторий содержит эксплойт для CVE-2024-34361 — критической уязвимости Pi-hole (CVSS 8.6). Используя SSRF, он достигает RCE за счёт неправильной проверки URL, что позволяет атакующим отправлять произвольные запросы и выполнять команды в системе. Отказ от ответственности: только для образовательного и этического тестирования безопасности. Несанкционированное использование противозаконно.
Этот репозиторий содержит эксплойт для CVE-2024-34361, критической уязвимости (CVSS 8.6), обнаруженной в Pi-hole — DNS-синкхоле, широко используемом для блокировки рекламы и отслеживающих доменов на сетевом уровне.
Уязвимость возникает из-за некорректной проверки URL-адресов, что может быть использовано через SSRF (Server-Side Request Forgery — межсерверная подделка запросов). При определенных условиях эта SSRF может быть повышена до RCE (Remote Code Execution — удаленное выполнение кода) с использованием протокола Gopherus.
Эксплуатация этой уязвимости позволяет злоумышленнику отправлять произвольные запросы с сервера Pi-hole, что потенциально может привести к несанкционированному выполнению команд в системе.
Этот недостаток безопасности не только нарушает конфиденциальность и целостность системы, но и представляет серьезную угрозу ее доступности, позволяя злоумышленнику выполнять произвольные команды.
Затронутые версии:
Убедитесь, что Python установлен в вашей системе для использования этого эксплойта. Клонируйте репозиторий и настройте необходимую среду следующим образом:
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt
Запустите эксплойт с помощью команды ниже:
python3 exploit.py [Pi-Hole URL] [Admin password]
Чтобы использовать этот эксплойт, необходимо установить и настроить Redis на целевой системе. Выполните следующие шаги для установки Redis:
Скачайте и распакуйте Redis:
wget https://download.redis.io/releases/redis-6.0.3.tar.gz
tar -xvf redis-6.0.3.tar.gz
cd redis-6.0.3
Скомпилируйте и запустите Redis:
make
cd src/
sudo ./redis-server


Этот эксплойт предназначен только для образовательных и этических целей тестирования безопасности. Использование этого эксплойта против целей без предварительного взаимного согласия незаконно, и разработчик отказывается от любой ответственности за неправомерное использование или ущерб, причиненный этим эксплойтом.
Эксплойт разработан Julio Ángel Ferrari (известен как T0X1Cx)