
استغلال إثبات المفهوم لـ CVE-2026-46368 — حقن أوامر الجذر المُصادَق عليه في OpenWrt luci-app-https-dns-proxy (EDB-52521)
يحتوي هذا المستودع على كود إثبات المفهوم (PoC) لاستغلال ثغرة حرجة في حقن أوامر نظام التشغيل في luci-app-https-dns-proxy تؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر.
https-dns-proxy، موزعة من خلال مستودع حزم مجتمع OpenWrt (غير مثبتة افتراضيًا)2025.12.29-5setInitAction في معالج ubus RPC الخاص بـ luci.https-dns-proxy ()/usr/libexec/rpcd/luci.https-dns-proxyluci.https-dns-proxy حقن محارف شل تعريفية من خلال وسيط name لاستدعاء RPC luci.https-dns-proxy setInitAction، مما يؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر على الجهاز الأساسي.طريقة RPC setInitAction تمرر قيمة مقدمة من المستخدم إلى شل النظام دون تعقيم مناسب. وبالتالي يمكن لمستخدم LuCI مُوثَّق حقن محارف شل تعريفية عشوائية من خلال وسيط name وتنفيذ أوامر بصلاحيات الجذر.
python3 exploit.py

هذه الثغرة وكود إثبات المفهوم هما العمل الأصلي لأحمد مرسين (Ahmet Mersin)، تم اكتشافها والإبلاغ عنها من قبل المؤلف. يرجى الاحتفاظ بالإسناد عند أي إعادة استخدام أو إعادة نشر.
تم اكتشافها والإبلاغ عنها بواسطة @iwallplace. يُنصح المستخدمون بتحديث luci-app-https-dns-proxy إلى إصدار مُصَحَّح.