
FreeBSD rtsold DNSSL Iniezione di comandi (RCE)
FreeBSD rtsold DNSSL Iniezione di comandi (RCE)
rtsold(8) non valida i nomi di dominio DNSSL per la presenza di metacaratteri di shell prima di passarli a resolvconf(8). La sostituzione di comandi tramite $() consente l'esecuzione remota di codice da una rete adiacente.
Interessati: FreeBSD 13.x, 14.x, 15.x prima del 2025-12-16
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold con ACCEPT_RTADV abilitatoQuesto progetto è rilasciato sotto GNU GPLv3.
È fornito per ricerca difensiva sulla sicurezza, istruzione e test autorizzati. Non utilizzare questo codice contro sistemi o servizi senza il permesso esplicito del proprietario.
L'uso non autorizzato può violare la legge applicabile. Gli autori non concedono il permesso di testare sistemi di terze parti e non sono responsabili dell'uso improprio.
Vedere il file LICENSE per i termini di garanzia e responsabilità.
Crediti: Kevin Day