Sploitus

Exploit for CVE-2024-34361-Pi-Hole-SSRF-to-RCE

kitploit · 2026-08-26

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-T0X1CX-CVE-2024-34361-PI-HOLE-SSRF-TO-RCE
# CVE-2024-34361 Esecuzione remota di codice in Pi-hole (da SSRF a RCE)

## Descrizione

Questo repository contiene uno sfruttamento per CVE-2024-34361, una vulnerabilitĂ  critica (CVSS 8.6) scoperta in Pi-hole, un sinkhole DNS ampiamente utilizzato per bloccare annunci pubblicitari e domini di tracciamento a livello di rete.

La vulnerabilità deriva da una convalida impropria degli URL, che può essere sfruttata tramite SSRF (Server-Side Request Forgery). In determinate condizioni, questo SSRF può essere escalato a RCE (Remote Code Execution) utilizzando il protocollo Gopherus.

Sfruttando questa vulnerabilità, un attaccante può inviare richieste arbitrarie dal server Pi-hole, portando potenzialmente all'esecuzione non autorizzata di comandi sul sistema.

Questa falla di sicurezza non solo compromette la riservatezza e l'integritĂ  del sistema, ma rappresenta anche una minaccia significativa per la sua disponibilitĂ , consentendo a un attaccante di eseguire comandi arbitrari.

Versioni affette:

  * Pi-hole versione <=5.18.2, con il problema risolto nella versione 5.18.3.



## Installazione

Assicurati che Python sia installato sul sistema per utilizzare questo sfruttamento. Clona il repository e configura l'ambiente necessario come segue:

root@kitploit:~
    
    
    git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
    cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
    pip install -r requirements.txt