Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14558 — FreeBSD rtsold DNSSL Iniezione di comandi (RCE) | Kitploit
Strumenti/GitHubGitHub/johanneslks/cve-2025-14558
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

FreeBSD rtsold DNSSL Iniezione di comandi (RCE)

Vedi Repository
1314 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2025-14558

FreeBSD rtsold DNSSL Iniezione di comandi (RCE)

Descrizione

rtsold(8) non valida i nomi di dominio DNSSL per la presenza di metacaratteri di shell prima di passarli a resolvconf(8). La sostituzione di comandi tramite $() consente l'esecuzione remota di codice da una rete adiacente.

Interessati: FreeBSD 13.x, 14.x, 15.x prima del 2025-12-16

Utilizzo

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

Requisiti

  • Adiacenza di livello 2 con il target
  • Target: rtsold con ACCEPT_RTADV abilitato
  • Attaccante: root, Python 3, Scapy

Riferimenti

  • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
  • https://www.exploit-db.com/exploits/52463

Nota legale

Questo progetto è rilasciato sotto GNU GPLv3.

È fornito per ricerca difensiva sulla sicurezza, istruzione e test autorizzati. Non utilizzare questo codice contro sistemi o servizi senza il permesso esplicito del proprietario.

L'uso non autorizzato può violare la legge applicabile. Gli autori non concedono il permesso di testare sistemi di terze parti e non sono responsabili dell'uso improprio.

Vedere il file LICENSE per i termini di garanzia e responsabilità.

Crediti: Kevin Day

Scarica lo strumento