## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-T0X1CX-CVE-2024-34361-PI-HOLE-SSRF-TO-RCE
# CVE-2024-34361 Esecuzione remota di codice in Pi-hole (da SSRF a RCE)
## Descrizione
Questo repository contiene uno sfruttamento per CVE-2024-34361, una vulnerabilitĂ critica (CVSS 8.6) scoperta in Pi-hole, un sinkhole DNS ampiamente utilizzato per bloccare annunci pubblicitari e domini di tracciamento a livello di rete.
La vulnerabilità deriva da una convalida impropria degli URL, che può essere sfruttata tramite SSRF (Server-Side Request Forgery). In determinate condizioni, questo SSRF può essere escalato a RCE (Remote Code Execution) utilizzando il protocollo Gopherus.
Sfruttando questa vulnerabilità , un attaccante può inviare richieste arbitrarie dal server Pi-hole, portando potenzialmente all'esecuzione non autorizzata di comandi sul sistema.
Questa falla di sicurezza non solo compromette la riservatezza e l'integritĂ del sistema, ma rappresenta anche una minaccia significativa per la sua disponibilitĂ , consentendo a un attaccante di eseguire comandi arbitrari.
Versioni affette:
* Pi-hole versione <=5.18.2, con il problema risolto nella versione 5.18.3.
## Installazione
Assicurati che Python sia installato sul sistema per utilizzare questo sfruttamento. Clona il repository e configura l'ambiente necessario come segue:
root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2024-34361-Pi-hole-SSRF-to-RCE.git
cd CVE-2024-34361-Pi-hole-SSRF-to-RCE
pip install -r requirements.txt