
Exploit proof of concept per CVE-2026-46368 — iniezione di comandi root autenticata in OpenWrt luci-app-https-dns-proxy (EDB-52521)
Questo repository contiene il Proof of Concept (PoC) per una vulnerabilità critica di iniezione di comandi nel sistema operativo in luci-app-https-dns-proxy che consente l'esecuzione arbitraria di comandi come root.
https-dns-proxy, distribuito tramite il feed dei pacchetti della community OpenWrt (non installato di default)2025.12.29-5setInitAction nell'handler RPC ubus di luci.https-dns-proxy (/usr/libexec/rpcd/luci.https-dns-proxy)luci.https-dns-proxy può iniettare metacaratteri di shell tramite il parametro name della chiamata RPC ubus luci.https-dns-proxy setInitAction, causando l'esecuzione arbitraria di comandi come root sul dispositivo sottostante.Il metodo RPC setInitAction passa un valore fornito dall'utente alla shell di sistema senza un'adeguata sanitizzazione. Un utente LuCI autenticato può quindi iniettare metacaratteri di shell arbitrari tramite il parametro name ed eseguire comandi con privilegi di root.
python3 exploit.py

Questa vulnerabilità e il Proof-of-Concept sono opera originale di Ahmet Mersin, scoperta e segnalata dall'autore. Si prega di mantenere l'attribuzione in caso di riutilizzo o ripubblicazione.
Scoperta e segnalata da @iwallplace. Si consiglia agli utenti di aggiornare luci-app-https-dns-proxy a una versione corretta.