
本仓库包含针对 luci-app-https-dns-proxy 中关键操作系统命令注入漏洞的概念验证(PoC)利用程序,该漏洞可导致以 root 身份执行任意命令。
https-dns-proxy 包的可选 LuCI Web UI 附加组件,通过 OpenWrt 社区软件包 feed 分发(默认未安装)2025.12.29-5luci.https-dns-proxy ubus RPC 处理程序中的 setInitAction(位于 /usr/libexec/rpcd/luci.https-dns-proxy)luci.https-dns-proxy ACL 权限的认证用户可通过 luci.https-dns-proxy setInitAction ubus RPC 调用的 name 参数注入 shell 元字符,从而在底层设备上以 root 身份执行任意命令。setInitAction RPC 方法在未进行适当清理的情况下将用户提供的值传递给系统 shell。因此,经过认证的 LuCI 用户可以通过 name 参数注入任意 shell 元字符,并以 root 权限执行命令。
python3 exploit.py

此漏洞及概念验证代码为 Ahmet Mersin 的原创作品,由作者发现并报告。在任何重用或转载中请保留署名。
由 @iwallplace 发现并报告。建议用户将 luci-app-https-dns-proxy 更新到已修复的版本。