Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14558 — FreeBSD rtsold DNSSL Command Injection (RCE) | Kitploit
उपकरण/GitHubGitHub/johanneslks/cve-2025-14558
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access Tool
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

FreeBSD rtsold DNSSL Command Injection (RCE)

रिपॉजिटरी देखें
1314 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-14558

FreeBSD rtsold DNSSL कमांड इंजेक्शन (RCE)

विवरण

rtsold(8) शेल मेटाकैरेक्टर्स के लिए DNSSL डोमेन नामों को resolvconf(8) को पास करने से पहले मान्य नहीं करता है। $() के माध्यम से कमांड प्रतिस्थापन एक आसन्न नेटवर्क से रिमोट कोड निष्पादन को सक्षम बनाता है।

प्रभावित: FreeBSD 13.x, 14.x, 15.x (2025-12-16 से पहले)

उपयोग

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

आवश्यकताएँ

  • लक्ष्य के लिए लेयर 2 सन्निकटता
  • लक्ष्य: rtsold जिसमें ACCEPT_RTADV सक्षम हो
  • हमलावर: रूट, Python 3, Scapy

संदर्भ

  • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
  • https://www.exploit-db.com/exploits/52463

कानूनी सूचना

यह प्रोजेक्ट GNU GPLv3 के तहत जारी किया गया है।

यह रक्षात्मक सुरक्षा अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए प्रदान किया गया है। मालिक से स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम या सेवाओं के विरुद्ध न करें।

अनधिकृत उपयोग लागू कानून का उल्लंघन कर सकता है। लेखक तीसरे पक्ष के सिस्टम का परीक्षण करने की अनुमति नहीं देते हैं और दुरुपयोग के लिए जिम्मेदार नहीं हैं।

वारंटी और देयता शर्तों के लिए LICENSE फ़ाइल देखें।

श्रेय: Kevin Day

टूल डाउनलोड करें