Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-8816 — CVE-2020-8816的PoC,不使用$PATH而使用$PWD和通配符 | Kitploit
工具/GitHubGitHub/martinsohn/cve-2020-8816
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubmartinsohn/cve-2020-8816

CVE-2020-8816

CVE-2020-8816的PoC,不使用$PATH而使用$PWD和通配符

查看仓库
1144年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

防御此漏洞的注意事项

  • 补丁
    • 立即执行...就现在。
    • 订阅/关注 Pi-hole 仓库 以获取新版本(如果你认真对待,也要关注 Issues 和 Pull requests)。
  • 网络
    • 不要将 Pi-hole 暴露到互联网。
    • 仅将 Pi-hole DNS 端口 53 暴露给 DNS 客户端,不要暴露其他端口如管理界面。
  • 管理
    • 对管理员账户使用唯一且复杂(意为多字符)的密码短语。

CVE-2020-8816

完整的PoC可在PDF文档中查看

这是针对 Pi-hole 4.3.2 RCE 的 PoC 的一个变种:https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/

原始的 PoC 要求 $PATH 变量为 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'。对于使用默认配置在 Ubuntu Server 上安装 Pi-hole 的情况,这并不成立。

因此,我的 PoC 要求 www-data 的 $PWD 变量为 '/var/www/html/admin'。对于更多类型的 Pi-hole 安装,这应该是成立的。我的 PoC 还解决了一个问题:这个来自 $PWD 的新字符串不包含用于原始 PoC 中 'php -r' 执行所需的字母 'p'。

下载工具