
Injection de commande DNSSL rtsold de FreeBSD (RCE)
FreeBSD rtsold DNSSL Injection de commande (RCE)
rtsold(8) ne valide pas les noms de domaine DNSSL pour les métacaractères de shell avant de les transmettre à resolvconf(8). La substitution de commande via $() permet une exécution de code à distance depuis un réseau adjacent.
Affecté : FreeBSD 13.x, 14.x, 15.x avant le 2025-12-16
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold avec ACCEPT_RTADV activéCe projet est publié sous la licence GNU GPLv3.
Il est fourni pour la recherche en sécurité défensive, l'éducation et les tests autorisés. N'utilisez pas ce code contre des systèmes ou services sans autorisation explicite du propriétaire.
Une utilisation non autorisée peut violer la loi applicable. Les auteurs n'accordent pas la permission de tester des systèmes tiers et ne sont pas responsables d'une mauvaise utilisation.
Voir le fichier LICENSE pour les termes de garantie et de responsabilité.
Crédits : Kevin Day