
FreeBSD rtsold DNSSL Inyección de comandos (RCE)
Inyección de comandos DNSSL en rtsold de FreeBSD (RCE)
rtsold(8) no valida los nombres de dominio DNSSL en busca de metacaracteres de shell antes de pasarlos a resolvconf(8). La sustitución de comandos mediante $() permite la ejecución remota de código desde una red adyacente.
Afectados: FreeBSD 13.x, 14.x, 15.x anteriores al 2025-12-16
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold con ACCEPT_RTADV habilitadoEste proyecto se publica bajo la GNU GPLv3.
Se proporciona para investigación de seguridad defensiva, educación y pruebas autorizadas. No utilice este código contra sistemas o servicios sin el permiso explícito del propietario.
El uso no autorizado puede violar la ley aplicable. Los autores no otorgan permiso para probar sistemas de terceros y no son responsables del mal uso.
Consulte el archivo LICENSE para conocer los términos de garantía y responsabilidad.
Créditos: Kevin Day