Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14558 — FreeBSD rtsold DNSSL Inyección de comandos (RCE) | Kitploit
Herramientas/GitHubGitHub/johanneslks/cve-2025-14558
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

FreeBSD rtsold DNSSL Inyección de comandos (RCE)

Ver Repositorio
131hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2025-14558

Inyección de comandos DNSSL en rtsold de FreeBSD (RCE)

Descripción

rtsold(8) no valida los nombres de dominio DNSSL en busca de metacaracteres de shell antes de pasarlos a resolvconf(8). La sustitución de comandos mediante $() permite la ejecución remota de código desde una red adyacente.

Afectados: FreeBSD 13.x, 14.x, 15.x anteriores al 2025-12-16

Uso

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

Requisitos

  • Adyacencia de capa 2 con el objetivo
  • Objetivo: rtsold con ACCEPT_RTADV habilitado
  • Atacante: root, Python 3, Scapy

Referencias

  • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
  • https://www.exploit-db.com/exploits/52463

Aviso legal

Este proyecto se publica bajo la GNU GPLv3.

Se proporciona para investigación de seguridad defensiva, educación y pruebas autorizadas. No utilice este código contra sistemas o servicios sin el permiso explícito del propietario.

El uso no autorizado puede violar la ley aplicable. Los autores no otorgan permiso para probar sistemas de terceros y no son responsables del mal uso.

Consulte el archivo LICENSE para conocer los términos de garantía y responsabilidad.

Créditos: Kevin Day

Descargar herramienta