完整的PoC可在PDF文档中查看
这是针对 Pi-hole 4.3.2 RCE 的 PoC 的一个变种:https://natedotred.wordpress.com/2020/03/28/cve-2020-8816-pi-hole-remote-code-execution/
原始的 PoC 要求 $PATH 变量为 'opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin'。对于使用默认配置在 Ubuntu Server 上安装 Pi-hole 的情况,这并不成立。
因此,我的 PoC 要求 www-data 的 $PWD 变量为 '/var/www/html/admin'。对于更多类型的 Pi-hole 安装,这应该是成立的。我的 PoC 还解决了一个问题:这个来自 $PWD 的新字符串不包含用于原始 PoC 中 'php -r' 执行所需的字母 'p'。