
Proof-of-Concept-Exploit für CVE-2026-46368 — authentifizierte Root-Befehlsinjektion in OpenWrt luci-app-https-dns-proxy (EDB-52521)
Dieses Repository enthält den Proof-of-Concept-Exploit (PoC) für eine kritische Schwachstelle zur Injektion von Betriebssystembefehlen in luci-app-https-dns-proxy, die zur Ausführung beliebiger Befehle als root führt.
https-dns-proxy, vertrieben über den OpenWrt-Community-Paket-Feed (standardmäßig nicht installiert)2025.12.29-5setInitAction im ubus-RPC-Handler ()luci.https-dns-proxy/usr/libexec/rpcd/luci.https-dns-proxyluci.https-dns-proxy kann über den Parameter name des ubus-RPC-Aufrufs luci.https-dns-proxy setInitAction Shell-Metazeichen injizieren, was zur Ausführung beliebiger Befehle als root auf dem zugrunde liegenden Gerät führt.Die RPC-Methode setInitAction übergibt einen vom Benutzer bereitgestellten Wert ohne ordnungsgemäße Bereinigung an die System-Shell. Ein authentifizierter LuCI-Benutzer kann daher über den Parameter name beliebige Shell-Metazeichen injizieren und Befehle mit Root-Rechten ausführen.
python3 exploit.py

Diese Schwachstelle und der Proof-of-Concept sind das Originalwerk von Ahmet Mersin, entdeckt und gemeldet vom Autor. Bitte bewahren Sie die Quellenangabe bei jeder Wiederverwendung oder erneuten Veröffentlichung.
Entdeckt und gemeldet von @iwallplace. Es wird Benutzern empfohlen, luci-app-https-dns-proxy auf eine korrigierte Version zu aktualisieren.