Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34361-Pi-Hole-SSRF-to-RCE — 该仓库包含针对CVE-2024-34361的利用代码,这是一个严重的Pi-hole漏洞(CVSS评分8.6)。它利用SSRF通过不正确的URL验证实现RCE,允许攻击者发送任意请求并在系统上执行命令。免责声明:仅供教育和道德安全测试使用。未经授权使用属于违法行为。 | Kitploit
工具/GitHubGitHub/t0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubt0x1cx/cve-2024-34361-pi-hole-ssrf-to-rce

CVE-2024-34361-Pi-Hole-SSRF-to-RCE

该仓库包含针对CVE-2024-34361的利用代码,这是一个严重的Pi-hole漏洞(CVSS评分8.6)。它利用SSRF通过不正确的URL验证实现RCE,允许攻击者发送任意请求并在系统上执行命令。免责声明:仅供教育和道德安全测试使用。未经授权使用属于违法行为。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

CVE-2024-34361 Pi-hole 远程代码执行(SSRF 到 RCE)

描述

本仓库包含 CVE-2024-34361 的利用程序,这是 Pi-hole 中发现的一个严重漏洞(CVSS 8.6)。Pi-hole 是一种 DNS 沉洞,广泛应用于网络层面拦截广告和跟踪域名。

该漏洞源于对 URL 的验证不当,可通过 SSRF(服务端请求伪造)加以利用。在某些条件下,这种 SSRF 可以使用 Gopherus 协议升级为 RCE(远程代码执行)。

利用此漏洞允许攻击者从 Pi-hole 服务器发送任意请求,可能导致系统上未经授权的命令执行。

此安全漏洞不仅危及系统的机密性和完整性,还通过允许攻击者执行任意命令,对其可用性构成重大威胁。

受影响版本:

  • Pi-hole 版本 <=5.18.2,该问题已在版本 5.18.3 中修复。

安装

确保系统已安装 Python 以使用此利用程序。克隆仓库并按如下方式设置必要环境:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt

使用方法

使用以下命令执行利用程序:

root@kitploit:~
python3 exploit.py [Pi-Hole URL] [管理员密码]

为利用程序安装 Redis

要使用此利用程序,您需要在目标系统上安装并配置 Redis。按照以下步骤安装 Redis:

  1. 下载并解压 Redis:

    root@kitploit:~
    wget https://download.redis.io/releases/redis-6.0.3.tar.gz
    tar -xvf redis-6.0.3.tar.gz
    cd redis-6.0.3
    
  2. 编译并启动 Redis:

    root@kitploit:~
    make
    cd src/
    sudo ./redis-server
    

概念验证

image

image

免责声明

此利用程序仅用于教育和道德安全测试目的。未经双方事先同意针对目标使用此利用程序是非法的,开发者不对因滥用或使用此利用程序造成的任何损害承担责任。

致谢

利用程序由 Julio Ángel Ferrari(又名 T0X1Cx)开发。

下载工具