Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46368-OpenWrt-Exploit — CVE-2026-46368에 대한 개념 증명 익스플로잇 — OpenWrt luci-app-https-dns-proxy에서의 인증된 루트 명령 삽입 (EDB-52521) | Kitploit
도구/GitHubGitHub/iwallplace/cve-2026-46368-openwrt-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubiwallplace/cve-2026-46368-openwrt-exploit

CVE-2026-46368-OpenWrt-Exploit

CVE-2026-46368에 대한 개념 증명 익스플로잇 — OpenWrt luci-app-https-dns-proxy에서의 인증된 루트 명령 삽입 (EDB-52521)

저장소 보기웹사이트
122개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenWrt luci-app-https-dns-proxy 인증된 명령어 삽입 (CVE-2026-46368)

이 저장소는 luci-app-https-dns-proxy의 중요한 OS 명령어 삽입 취약점에 대한 PoC(Proof of Concept) 익스플로잇을 포함하며, 이로 인해 root 권한으로 임의의 명령 실행이 가능합니다.

  • CVE ID: CVE-2026-46368
  • Exploit-DB: EDB-52521
  • CVSS: 8.8 (v3.1) / 8.7 (v4.0) — 높음
  • CWE: CWE-77 (명령에 사용된 특수 요소의 부적절한 중립화)

취약점 세부 정보

  • 벤더: OpenWrt 커뮤니티 패키지 (유지 관리자: mossdef-org / stangri)
  • 제품: luci-app-https-dns-proxy — https-dns-proxy 패키지의 선택적 LuCI 웹 UI 추가 기능으로, OpenWrt 커뮤니티 패키지 피드를 통해 배포됩니다(기본 설치 아님)
  • 영향을 받는 버전: 2025.12.29-5까지
  • 영향을 받는 구성 요소: /usr/libexec/rpcd/luci.https-dns-proxy에 있는 luci.https-dns-proxy ubus RPC 핸들러의
setInitAction
  • 영향: luci.https-dns-proxy ACL 권한을 보유한 인증된 사용자가 luci.https-dns-proxy setInitAction ubus RPC 호출의 name 매개변수를 통해 셸 메타문자를 삽입하여 기본 장치에서 root 권한으로 임의의 명령을 실행할 수 있습니다.
  • 설명

    setInitAction RPC 메서드는 사용자가 제공한 값을 적절한 위생 처리 없이 시스템 셸에 전달합니다. 따라서 인증된 LuCI 사용자는 name 매개변수를 통해 임의의 셸 메타문자를 삽입하고 root 권한으로 명령을 실행할 수 있습니다.

    사용법

    root@kitploit:~
    python3 exploit.py
    

    익스플로잇 스크린샷

    작성자 및 크레딧

    이 취약점과 PoC는 Ahmet Mersin의 독창적인 작업이며, 작성자가 발견하여 보고했습니다. 재사용 또는 재게시 시 출처를 표시해 주시기 바랍니다.

    • 작성자: Ahmet Mersin
    • 웹사이트: https://ahmetmersin.com
    • GitHub: https://github.com/iwallplace
    • HackerOne: https://hackerone.com/iwallplace
    • Exploit-DB: EDB-52521 (작성자: Ahmet Mersin)
    • 연락처: [email protected]

    공개

    @iwallplace가 발견하여 보고했습니다. 사용자는 luci-app-https-dns-proxy를 수정된 릴리스로 업데이트하는 것이 좋습니다.

    참고 자료

    • CVE 레코드: https://www.cve.org/CVERecord?id=CVE-2026-46368
    • Exploit-DB: https://www.exploit-db.com/exploits/52521
    도구 다운로드