Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46368-OpenWrt-Exploit — PoC-эксплойт для CVE-2026-46368 — аутентифицированная инъекция команд от имени root в OpenWrt luci-app-https-dns-proxy (EDB-52521) | Kitploit
Инструменты/GitHubGitHub/iwallplace/cve-2026-46368-openwrt-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubiwallplace/cve-2026-46368-openwrt-exploit

CVE-2026-46368-OpenWrt-Exploit

PoC-эксплойт для CVE-2026-46368 — аутентифицированная инъекция команд от имени root в OpenWrt luci-app-https-dns-proxy (EDB-52521)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
12 месяцев назадЕщё не проверено

Внедрение команд после аутентификации в OpenWrt luci-app-https-dns-proxy (CVE-2026-46368)

В этом репозитории содержится PoC-эксплойт для критической уязвимости внедрения OS-команд в luci-app-https-dns-proxy, которая позволяет выполнять произвольные команды с правами root.

  • CVE ID: CVE-2026-46368
  • Exploit-DB: EDB-52521
  • CVSS: 8.8 (v3.1) / 8.7 (v4.0) — Высокий
  • CWE: CWE-77 (некорректная нейтрализация специальных элементов, используемых в команде)

Сведения об уязвимости

  • Производитель: Пакет сообщества OpenWrt (сопровождающий: mossdef-org / stangri)
  • Продукт: luci-app-https-dns-proxy — дополнительный веб-интерфейс LuCI для пакета https-dns-proxy, распространяемый через фид пакетов сообщества OpenWrt (не устанавливается по умолчанию)
  • Затронутые версии: до 2025.12.29-5
  • Затронутый компонент: setInitAction в обработчике ubus RPC luci.https-dns-proxy (/usr/libexec/rpcd/luci.https-dns-proxy)
  • Воздействие: аутентифицированный пользователь, имеющий разрешение ACL luci.https-dns-proxy, может внедрить метасимволы оболочки через параметр name вызова ubus RPC luci.https-dns-proxy setInitAction, что приводит к выполнению произвольных команд с правами root на устройстве.

Описание

Метод RPC setInitAction передает значение, предоставленное пользователем, в системную оболочку без надлежащей очистки. Таким образом, аутентифицированный пользователь LuCI может внедрить произвольные метасимволы оболочки через параметр name и выполнять команды с привилегиями root.

Использование

root@kitploit:~
python3 exploit.py

Скриншот эксплойта

Автор и указание авторства

Эта уязвимость и Proof-of-Concept являются оригинальной работой Ахмета Мерсина (Ahmet Mersin), обнаружены и сообщены автором. При любом использовании или перепубликации сохраняйте указание авторства.

  • Автор: Ahmet Mersin
  • Веб-сайт: https://ahmetmersin.com
  • GitHub: https://github.com/iwallplace
  • HackerOne: https://hackerone.com/iwallplace
  • Exploit-DB: EDB-52521 (Автор: Ahmet Mersin)
  • Контакт: [email protected]

Раскрытие

Обнаружено и сообщено @iwallplace. Пользователям рекомендуется обновить luci-app-https-dns-proxy до исправленной версии.

Ссылки

  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-46368
  • Exploit-DB: https://www.exploit-db.com/exploits/52521
Скачать инструмент