漏洞总结 漏洞概述 Pi-hole FTL 引擎在 DHCP 主机配置参数 ( ) 中存在远程代码执行 (RCE) 漏洞。当管理员通过 Pi-hole API 配置静态 DHCP 主机保留时,FTL 服务器处理该参数并将其直接写入 dnsmasq 配置文件。该值仅通过 函数进行基本类型检查,未进行实际验证。攻击者可通过注入换行符后跟恶意 dnsmasq 指令(如 ),利用 dnsmasq 的 执行机制,在 DNS 服务重启时实现任意命令执行。 影响范围 Package: Pi-hole FTL Affected versions: >= 6.0 修复方案 Patched versions: 6.6 POC 代码 获取有效登录会话 ID (SID): 注入 Payload (通过 PATCH 请求): 重启 DNS 服务以触发漏洞: 自动化利用脚本输出示例 (exploit_dhcp.py)**