Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14558 — FreeBSD rtsold DNSSL コマンドインジェクション (RCE) | Kitploit
ツール/GitHubGitHub/johanneslks/cve-2025-14558
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツール
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

FreeBSD rtsold DNSSL コマンドインジェクション (RCE)

リポジトリを見る
1314ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-14558

FreeBSD rtsold DNSSL コマンドインジェクション (RCE)

説明

rtsold(8) は、DNSSLドメイン名にシェルのメタ文字が含まれていないか検証せずに resolvconf(8) に渡します。$() によるコマンド置換により、隣接ネットワークからのリモートコード実行が可能になります。

影響を受けるバージョン: FreeBSD 13.x, 14.x, 15.x (2025-12-16 より前)

使用法

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

必要条件

  • ターゲットとのレイヤ2隣接性
  • ターゲット: rtsold で ACCEPT_RTADV が有効
  • 攻撃者: root, Python 3, Scapy

参考文献

  • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
  • https://www.exploit-db.com/exploits/52463

法的通知

このプロジェクトはGNU GPLv3のもとで公開されています。

これは防御的なセキュリティ研究、教育、および許可されたテストのために提供されています。所有者からの明示的な許可なしに、このコードをシステムやサービスに対して使用しないでください。

不正使用は適用される法律に違反する可能性があります。著者はサードパーティのシステムをテストする許可を付与しておらず、誤用について責任を負いません。

保証および責任条件についてはLICENSEファイルを参照してください。

クレジット: Kevin Day

ツールをダウンロード