
FreeBSD rtsold DNSSL Command Injection (RCE)
FreeBSD rtsold DNSSL कमांड इंजेक्शन (RCE)
rtsold(8) शेल मेटाकैरेक्टर्स के लिए DNSSL डोमेन नामों को resolvconf(8) को पास करने से पहले मान्य नहीं करता है। $() के माध्यम से कमांड प्रतिस्थापन एक आसन्न नेटवर्क से रिमोट कोड निष्पादन को सक्षम बनाता है।
प्रभावित: FreeBSD 13.x, 14.x, 15.x (2025-12-16 से पहले)
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold जिसमें ACCEPT_RTADV सक्षम होयह प्रोजेक्ट GNU GPLv3 के तहत जारी किया गया है।
यह रक्षात्मक सुरक्षा अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए प्रदान किया गया है। मालिक से स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम या सेवाओं के विरुद्ध न करें।
अनधिकृत उपयोग लागू कानून का उल्लंघन कर सकता है। लेखक तीसरे पक्ष के सिस्टम का परीक्षण करने की अनुमति नहीं देते हैं और दुरुपयोग के लिए जिम्मेदार नहीं हैं।
वारंटी और देयता शर्तों के लिए LICENSE फ़ाइल देखें।
श्रेय: Kevin Day