Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46368-OpenWrt-Exploit — 概念验证漏洞利用 CVE-2026-46368 — 在 OpenWrt luci-app-https-dns-proxy 中的经过身份验证的 root 命令注入 (EDB-52521) | Kitploit
工具/GitHubGitHub/iwallplace/cve-2026-46368-openwrt-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubiwallplace/cve-2026-46368-openwrt-exploit

CVE-2026-46368-OpenWrt-Exploit

概念验证漏洞利用 CVE-2026-46368 — 在 OpenWrt luci-app-https-dns-proxy 中的经过身份验证的 root 命令注入 (EDB-52521)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
1103个月前尚未审核
分享

OpenWrt luci-app-https-dns-proxy 经过身份验证的命令注入(CVE-2026-46368)

本仓库包含针对 luci-app-https-dns-proxy 中关键操作系统命令注入漏洞的概念验证(PoC)利用程序,该漏洞可导致以 root 身份执行任意命令。

  • CVE ID: CVE-2026-46368
  • Exploit-DB: EDB-52521
  • CVSS: 8.8(v3.1)/ 8.7(v4.0)— 高危
  • CWE: CWE-77(命令中对特殊元素处理不当)

漏洞详情

  • 厂商: OpenWrt 社区包(维护者: mossdef-org / stangri)
  • 产品: luci-app-https-dns-proxy — 针对 https-dns-proxy 包的可选 LuCI Web UI 附加组件,通过 OpenWrt 社区软件包 feed 分发(默认未安装)
  • 受影响版本: 至 2025.12.29-5
  • 受影响组件: luci.https-dns-proxy ubus RPC 处理程序中的 setInitAction(位于 /usr/libexec/rpcd/luci.https-dns-proxy)
  • 影响: 拥有 luci.https-dns-proxy ACL 权限的认证用户可通过 luci.https-dns-proxy setInitAction ubus RPC 调用的 name 参数注入 shell 元字符,从而在底层设备上以 root 身份执行任意命令。

描述

setInitAction RPC 方法在未进行适当清理的情况下将用户提供的值传递给系统 shell。因此,经过认证的 LuCI 用户可以通过 name 参数注入任意 shell 元字符,并以 root 权限执行命令。

使用方法

python3 exploit.py

利用截图

作者与致谢

此漏洞及概念验证代码为 Ahmet Mersin 的原创作品,由作者发现并报告。在任何重用或转载中请保留署名。

  • 作者: Ahmet Mersin
  • 网站: https://ahmetmersin.com
  • GitHub: https://github.com/iwallplace
  • HackerOne: https://hackerone.com/iwallplace
  • Exploit-DB: EDB-52521(作者: Ahmet Mersin)
  • 联系方式: [email protected]

披露

由 @iwallplace 发现并报告。建议用户将 luci-app-https-dns-proxy 更新到已修复的版本。

参考

  • CVE 记录: https://www.cve.org/CVERecord?id=CVE-2026-46368
  • Exploit-DB: https://www.exploit-db.com/exploits/52521
下载工具