Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46368-OpenWrt-Exploit — Prova de Conceito de exploit para CVE-2026-46368 — injeção de comandos como root autenticada no OpenWrt luci-app-https-dns-proxy (EDB-52521) | Kitploit
Ferramentas/GitHubGitHub/iwallplace/cve-2026-46368-openwrt-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubiwallplace/cve-2026-46368-openwrt-exploit

CVE-2026-46368-OpenWrt-Exploit

Prova de Conceito de exploit para CVE-2026-46368 — injeção de comandos como root autenticada no OpenWrt luci-app-https-dns-proxy (EDB-52521)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
1há 2 mesesAinda não revisado

Injeção de Comando Autenticada no OpenWrt luci-app-https-dns-proxy (CVE-2026-46368)

Este repositório contém o exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica de injeção de comando no sistema operacional em luci-app-https-dns-proxy que resulta na execução arbitrária de comandos como root.

  • CVE ID: CVE-2026-46368
  • Exploit-DB: EDB-52521
  • CVSS: 8.8 (v3.1) / 8.7 (v4.0) — Alto
  • CWE: CWE-77 (Neutralização Imprópria de Elementos Especiais usados em um Comando)

Detalhes da Vulnerabilidade

  • Fornecedor: pacote da comunidade OpenWrt (mantenedor: mossdef-org / stangri)
  • Produto: luci-app-https-dns-proxy — complemento opcional da interface web LuCI para o pacote https-dns-proxy, distribuído através do feed de pacotes da comunidade OpenWrt (não instalado por padrão)
  • Versões afetadas: até 2025.12.29-5
  • Componente afetado: setInitAction no manipulador RPC ubus luci.https-dns-proxy (/usr/libexec/rpcd/luci.https-dns-proxy)
  • Impacto: Um usuário autenticado com a permissão ACL luci.https-dns-proxy pode injetar metacaracteres de shell através do parâmetro name da chamada RPC ubus luci.https-dns-proxy setInitAction, resultando na execução arbitrária de comandos como root no dispositivo subjacente.

Descrição

O método RPC setInitAction passa um valor fornecido pelo usuário para o shell do sistema sem saneamento adequado. Um usuário autenticado do LuCI pode, portanto, injetar metacaracteres de shell arbitrários através do parâmetro name e executar comandos com privilégios de root.

Uso

root@kitploit:~
python3 exploit.py

Captura de tela do exploit

Autor e Créditos

Esta vulnerabilidade e Prova de Conceito são o trabalho original de Ahmet Mersin, descoberto e relatado pelo autor. Por favor, mantenha a atribuição em qualquer reutilização ou republicação.

  • Autor: Ahmet Mersin
  • Website: https://ahmetmersin.com
  • GitHub: https://github.com/iwallplace
  • HackerOne: https://hackerone.com/iwallplace
  • Exploit-DB: EDB-52521 (Autor: Ahmet Mersin)
  • Contato: [email protected]

Divulgação

Descoberto e relatado por @iwallplace. Recomenda-se que os usuários atualizem o luci-app-https-dns-proxy para uma versão corrigida.

Referências

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-46368
  • Exploit-DB: https://www.exploit-db.com/exploits/52521
Baixar ferramenta