Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14558 — FreeBSD rtsold DNSSL कमांड इंजेक्शन (RCE) | Kitploit
उपकरण/GitHubGitHub/johanneslks/cve-2025-14558
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

FreeBSD rtsold DNSSL कमांड इंजेक्शन (RCE)

रिपॉजिटरी देखें
13125 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14558

FreeBSD rtsold DNSSL कमांड इंजेक्शन (RCE)

विवरण

rtsold(8) शेल मेटाकैरेक्टर्स के लिए DNSSL डोमेन नामों को resolvconf(8) को पास करने से पहले मान्य नहीं करता है। $() के माध्यम से कमांड प्रतिस्थापन एक आसन्न नेटवर्क से रिमोट कोड निष्पादन को सक्षम बनाता है।

प्रभावित: FreeBSD 13.x, 14.x, 15.x (2025-12-16 से पहले)

उपयोग

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

आवश्यकताएँ

  • लक्ष्य के लिए लेयर 2 सन्निकटता
  • लक्ष्य: rtsold जिसमें ACCEPT_RTADV सक्षम हो
  • हमलावर: रूट, Python 3, Scapy
  • संदर्भ

    • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
    • https://www.exploit-db.com/exploits/52463

    कानूनी सूचना

    यह प्रोजेक्ट GNU GPLv3 के तहत जारी किया गया है।

    यह रक्षात्मक सुरक्षा अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए प्रदान किया गया है। मालिक से स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम या सेवाओं के विरुद्ध न करें।

    अनधिकृत उपयोग लागू कानून का उल्लंघन कर सकता है। लेखक तीसरे पक्ष के सिस्टम का परीक्षण करने की अनुमति नहीं देते हैं और दुरुपयोग के लिए जिम्मेदार नहीं हैं।

    वारंटी और देयता शर्तों के लिए LICENSE फ़ाइल देखें।

    श्रेय: Kevin Day

    टूल डाउनलोड करें