
CVE-2026-46368에 대한 개념 증명 익스플로잇 — OpenWrt luci-app-https-dns-proxy에서의 인증된 루트 명령 삽입 (EDB-52521)
이 저장소는 luci-app-https-dns-proxy의 중요한 OS 명령어 삽입 취약점에 대한 PoC(Proof of Concept) 익스플로잇을 포함하며, 이로 인해 root 권한으로 임의의 명령 실행이 가능합니다.
https-dns-proxy 패키지의 선택적 LuCI 웹 UI 추가 기능으로, OpenWrt 커뮤니티 패키지 피드를 통해 배포됩니다(기본 설치 아님)2025.12.29-5까지/usr/libexec/rpcd/luci.https-dns-proxy에 있는 luci.https-dns-proxy ubus RPC 핸들러의 setInitActionluci.https-dns-proxy ACL 권한을 보유한 인증된 사용자가 luci.https-dns-proxy setInitAction ubus RPC 호출의 name 매개변수를 통해 셸 메타문자를 삽입하여 기본 장치에서 root 권한으로 임의의 명령을 실행할 수 있습니다.setInitAction RPC 메서드는 사용자가 제공한 값을 적절한 위생 처리 없이 시스템 셸에 전달합니다. 따라서 인증된 LuCI 사용자는 name 매개변수를 통해 임의의 셸 메타문자를 삽입하고 root 권한으로 명령을 실행할 수 있습니다.
python3 exploit.py

이 취약점과 PoC는 Ahmet Mersin의 독창적인 작업이며, 작성자가 발견하여 보고했습니다. 재사용 또는 재게시 시 출처를 표시해 주시기 바랍니다.
@iwallplace가 발견하여 보고했습니다. 사용자는 luci-app-https-dns-proxy를 수정된 릴리스로 업데이트하는 것이 좋습니다.