Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46368-OpenWrt-Exploit — Preuve de concept de l'exploitation de CVE-2026-46368 — injection de commande root authentifiée dans OpenWrt luci-app-https-dns-proxy (EDB-52521) | Kitploit
Outils/GitHubGitHub/iwallplace/cve-2026-46368-openwrt-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubiwallplace/cve-2026-46368-openwrt-exploit

CVE-2026-46368-OpenWrt-Exploit

Preuve de concept de l'exploitation de CVE-2026-46368 — injection de commande root authentifiée dans OpenWrt luci-app-https-dns-proxy (EDB-52521)

Voir le dépôtSite web
12il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenWrt luci-app-https-dns-proxy : Injection de commande authentifiée (CVE-2026-46368)

Ce dépôt contient l'exploit Proof of Concept (PoC) pour une vulnérabilité critique d'injection de commande OS dans luci-app-https-dns-proxy qui permet l'exécution arbitraire de commandes en tant que root.

  • Identifiant CVE : CVE-2026-46368
  • Exploit-DB: EDB-52521
  • CVSS : 8.8 (v3.1) / 8.7 (v4.0) — Élevé
  • CWE : CWE-77 (Mauvaise neutralisation des éléments spéciaux utilisés dans une commande)

Détails de la vulnérabilité

  • Vendeur : Package communautaire OpenWrt (mainteneur : mossdef-org / stangri)
  • Produit : luci-app-https-dns-proxy — module complémentaire optionnel de l'interface web LuCI pour le paquet https-dns-proxy, distribué via le flux de paquets communautaires OpenWrt (non installé par défaut)
  • Versions affectées : jusqu'à 2025.12.29-5
  • Composant affecté : dans le gestionnaire ubus RPC ()
setInitAction
luci.https-dns-proxy
/usr/libexec/rpcd/luci.https-dns-proxy
  • Impact : Un utilisateur authentifié possédant la permission ACL luci.https-dns-proxy peut injecter des métacaractères shell via le paramètre name de l'appel ubus RPC luci.https-dns-proxy setInitAction, ce qui entraîne l'exécution arbitraire de commandes en tant que root sur l'appareil sous-jacent.
  • Description

    La méthode RPC setInitAction transmet une valeur fournie par l'utilisateur au shell système sans désinfection appropriée. Un utilisateur LuCI authentifié peut donc injecter des métacaractères shell arbitraires via le paramètre name et exécuter des commandes avec les privilèges root.

    Utilisation

    root@kitploit:~
    python3 exploit.py
    

    Exploit Screenshot

    Auteur et crédits

    Cette vulnérabilité et la preuve de concept sont l'œuvre originale d'Ahmet Mersin, découverte et signalée par l'auteur. Veuillez conserver l'attribution lors de toute réutilisation ou republication.

    • Auteur : Ahmet Mersin
    • Website : https://ahmetmersin.com
    • GitHub : https://github.com/iwallplace
    • HackerOne : https://hackerone.com/iwallplace
    • Exploit-DB : EDB-52521 (Auteur : Ahmet Mersin)
    • Contact : [email protected]

    Divulgation

    Découverte et signalée par @iwallplace. Il est conseillé aux utilisateurs de mettre à jour luci-app-https-dns-proxy vers une version corrigée.

    Références

    • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-46368
    • Exploit-DB : https://www.exploit-db.com/exploits/52521
    Télécharger l’outil