Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14558 — Injection de commande DNSSL rtsold de FreeBSD (RCE) | Kitploit
Outils/GitHubGitHub/johanneslks/cve-2025-14558
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

Injection de commande DNSSL rtsold de FreeBSD (RCE)

Voir le dépôt
1312il y a 5 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14558

FreeBSD rtsold DNSSL Injection de commande (RCE)

Description

rtsold(8) ne valide pas les noms de domaine DNSSL pour les métacaractères de shell avant de les transmettre à resolvconf(8). La substitution de commande via $() permet une exécution de code à distance depuis un réseau adjacent.

Affecté : FreeBSD 13.x, 14.x, 15.x avant le 2025-12-16

Utilisation

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

Prérequis

  • Adjacence de couche 2 avec la cible
  • Cible : rtsold avec ACCEPT_RTADV activé
  • Attaquant : root, Python 3, Scapy
Télécharger l’outil

Références

  • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
  • https://www.exploit-db.com/exploits/52463

Avis légal

Ce projet est publié sous la licence GNU GPLv3.

Il est fourni pour la recherche en sécurité défensive, l'éducation et les tests autorisés. N'utilisez pas ce code contre des systèmes ou services sans autorisation explicite du propriétaire.

Une utilisation non autorisée peut violer la loi applicable. Les auteurs n'accordent pas la permission de tester des systèmes tiers et ne sont pas responsables d'une mauvaise utilisation.

Voir le fichier LICENSE pour les termes de garantie et de responsabilité.

Crédits : Kevin Day