Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46368-OpenWrt-Exploit — Proof-of-Concept-Exploit für CVE-2026-46368 — authentifizierte Root-Befehlsinjektion in OpenWrt luci-app-https-dns-proxy (EDB-52521) | Kitploit
Tools/GitHubGitHub/iwallplace/cve-2026-46368-openwrt-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubiwallplace/cve-2026-46368-openwrt-exploit

CVE-2026-46368-OpenWrt-Exploit

Proof-of-Concept-Exploit für CVE-2026-46368 — authentifizierte Root-Befehlsinjektion in OpenWrt luci-app-https-dns-proxy (EDB-52521)

Repository anzeigenWebseite
12vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenWrt luci-app-https-dns-proxy – Authentifizierte Befehlsinjektion (CVE-2026-46368)

Dieses Repository enthält den Proof-of-Concept-Exploit (PoC) für eine kritische Schwachstelle zur Injektion von Betriebssystembefehlen in luci-app-https-dns-proxy, die zur Ausführung beliebiger Befehle als root führt.

  • CVE-ID: CVE-2026-46368
  • Exploit-DB: EDB-52521
  • CVSS: 8.8 (v3.1) / 8.7 (v4.0) — Hoch
  • CWE: CWE-77 (Nicht ordnungsgemäße Neutralisierung von Sonderelementen, die in einem Befehl verwendet werden)

Schwachstellendetails

  • Anbieter: OpenWrt-Community-Paket (Betreuer: mossdef-org / stangri)
  • Produkt: luci-app-https-dns-proxy — optionales LuCI-Web-UI-Add-on für das Paket https-dns-proxy, vertrieben über den OpenWrt-Community-Paket-Feed (standardmäßig nicht installiert)
  • Betroffene Versionen: bis einschließlich 2025.12.29-5
  • Betroffene Komponente: setInitAction im ubus-RPC-Handler ()
luci.https-dns-proxy
/usr/libexec/rpcd/luci.https-dns-proxy
  • Auswirkungen: Ein authentifizierter Benutzer mit der ACL-Berechtigung luci.https-dns-proxy kann über den Parameter name des ubus-RPC-Aufrufs luci.https-dns-proxy setInitAction Shell-Metazeichen injizieren, was zur Ausführung beliebiger Befehle als root auf dem zugrunde liegenden Gerät führt.
  • Beschreibung

    Die RPC-Methode setInitAction übergibt einen vom Benutzer bereitgestellten Wert ohne ordnungsgemäße Bereinigung an die System-Shell. Ein authentifizierter LuCI-Benutzer kann daher über den Parameter name beliebige Shell-Metazeichen injizieren und Befehle mit Root-Rechten ausführen.

    Verwendung

    root@kitploit:~
    python3 exploit.py
    

    Exploit-Screenshot

    Autor & Quellenangabe

    Diese Schwachstelle und der Proof-of-Concept sind das Originalwerk von Ahmet Mersin, entdeckt und gemeldet vom Autor. Bitte bewahren Sie die Quellenangabe bei jeder Wiederverwendung oder erneuten Veröffentlichung.

    • Autor: Ahmet Mersin
    • Website: https://ahmetmersin.com
    • GitHub: https://github.com/iwallplace
    • HackerOne: https://hackerone.com/iwallplace
    • Exploit-DB: EDB-52521 (Autor: Ahmet Mersin)
    • Kontakt: [email protected]

    Offenlegung

    Entdeckt und gemeldet von @iwallplace. Es wird Benutzern empfohlen, luci-app-https-dns-proxy auf eine korrigierte Version zu aktualisieren.

    Referenzen

    • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-46368
    • Exploit-DB: https://www.exploit-db.com/exploits/52521
    Tool herunterladen