Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14558 — FreeBSD rtsold DNSSL Befehlsinjektion (RCE) | Kitploit
Tools/GitHubGitHub/johanneslks/cve-2025-14558
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-Tool
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

FreeBSD rtsold DNSSL Befehlsinjektion (RCE)

Repository anzeigen
131vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2025-14558

FreeBSD rtsold DNSSL-Befehlsinjektion (RCE)

Beschreibung

rtsold(8) validiert DNSSL-Domänennamen nicht auf Shell-Metazeichen, bevor sie an resolvconf(8) übergeben werden. Durch Befehlssubstitution mittels $() kann aus einem benachbarten Netzwerk Remote-Codeausführung erfolgen.

Betroffen: FreeBSD 13.x, 14.x, 15.x vor 2025-12-16

Verwendung

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

Anforderungen

  • Layer-2-Nachbarschaft zum Ziel
  • Ziel: rtsold mit aktiviertem ACCEPT_RTADV
  • Angreifer: root, Python 3, Scapy

Referenzen

  • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
  • https://www.exploit-db.com/exploits/52463

Rechtlicher Hinweis

Dieses Projekt wird unter der GNU GPLv3 veröffentlicht.

Es wird für defensive Sicherheitsforschung, Bildung und autorisierte Tests bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme oder Dienste ohne ausdrückliche Genehmigung des Eigentümers.

Unbefugte Nutzung kann geltendes Recht verletzen. Die Autoren erteilen keine Genehmigung zum Testen von Drittsystemen und sind nicht für Missbrauch verantwortlich.

Siehe die Datei LICENSE für Garantie- und Haftungsbedingungen.

Credits: Kevin Day

Tool herunterladen