
FreeBSD rtsold DNSSL Befehlsinjektion (RCE)
FreeBSD rtsold DNSSL-Befehlsinjektion (RCE)
rtsold(8) validiert DNSSL-Domänennamen nicht auf Shell-Metazeichen, bevor sie an resolvconf(8) übergeben werden. Durch Befehlssubstitution mittels $() kann aus einem benachbarten Netzwerk Remote-Codeausführung erfolgen.
Betroffen: FreeBSD 13.x, 14.x, 15.x vor 2025-12-16
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold mit aktiviertem ACCEPT_RTADVDieses Projekt wird unter der GNU GPLv3 veröffentlicht.
Es wird für defensive Sicherheitsforschung, Bildung und autorisierte Tests bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme oder Dienste ohne ausdrückliche Genehmigung des Eigentümers.
Unbefugte Nutzung kann geltendes Recht verletzen. Die Autoren erteilen keine Genehmigung zum Testen von Drittsystemen und sind nicht für Missbrauch verantwortlich.
Siehe die Datei LICENSE für Garantie- und Haftungsbedingungen.
Credits: Kevin Day