Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28247-Pi-hole-Arbitrary-File-Read — 该仓库提供了针对 CVE-2024-28247 的利用程序,突出显示了一个允许远程攻击者读取系统上任意文件的漏洞。 | Kitploit
工具/GitHubGitHub/t0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubt0x1cx/cve-2024-28247-pi-hole-arbitrary-file-read

CVE-2024-28247-Pi-hole-Arbitrary-File-Read

该仓库提供了针对 CVE-2024-28247 的利用程序,突出显示了一个允许远程攻击者读取系统上任意文件的漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
312年前尚未审核
分享

CVE-2024-28247 Pi-hole 任意文件读取

描述

本仓库包含针对 CVE-2024-28247 的漏洞利用代码,该漏洞是 Pi-hole 中一个高危漏洞(CVSS 7.6)。Pi-hole 是一种 DNS 沉洞(Sinkhole),广泛用于在网络层面拦截广告和跟踪域名。

该漏洞源于通过 "file://" 处理器访问文件路径时处理不当,允许远程攻击者读取系统上的任意文件。

利用此漏洞,攻击者可控制要读取文件的路径,从而以 root 权限读取系统上的任意文件。

此类安全漏洞不仅破坏了系统的数据机密性,还通过允许未授权访问敏感信息而损害其完整性。

受影响版本:

  • 影响 Pi-hole 5.17.3 及以下版本,该问题已在 5.18 版本中修复。

安装

确保系统已安装 Python,以便使用此漏洞利用程序。按以下方式克隆仓库并设置必要环境:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-28247-Pi-hole-Arbitrary-File-Read.git
cd CVE-2024-28247-Pi-hole-Arbitrary-File-Read
pip install -r requirements.txt

使用

使用以下命令执行漏洞利用程序:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [Admin password]

概念验证

POC

免责声明

此漏洞利用程序仅供教育和道德安全测试使用。未经事先双方同意,将此漏洞利用程序用于目标系统属于违法行为,开发者不承担因滥用或使用此漏洞利用程序造成的任何责任。

致谢

漏洞利用程序由 Julio Ángel Ferrari(又名 T0X1Cx)开发。

下载工具