本仓库包含针对 CVE-2024-28247 的漏洞利用代码,该漏洞是 Pi-hole 中一个高危漏洞(CVSS 7.6)。Pi-hole 是一种 DNS 沉洞(Sinkhole),广泛用于在网络层面拦截广告和跟踪域名。
该漏洞源于通过 "file://" 处理器访问文件路径时处理不当,允许远程攻击者读取系统上的任意文件。
利用此漏洞,攻击者可控制要读取文件的路径,从而以 root 权限读取系统上的任意文件。
此类安全漏洞不仅破坏了系统的数据机密性,还通过允许未授权访问敏感信息而损害其完整性。
受影响版本:
确保系统已安装 Python,以便使用此漏洞利用程序。按以下方式克隆仓库并设置必要环境:
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt
使用以下命令执行漏洞利用程序:
python3 exploit.py [Pi-Hole URL] [Admin password]

此漏洞利用程序仅供教育和道德安全测试使用。未经事先双方同意,将此漏洞利用程序用于目标系统属于违法行为,开发者不承担因滥用或使用此漏洞利用程序造成的任何责任。
漏洞利用程序由 Julio Ángel Ferrari(又名 T0X1Cx)开发。