
FreeBSD rtsold DNSSL コマンドインジェクション (RCE)
FreeBSD rtsold DNSSL コマンドインジェクション (RCE)
rtsold(8) は、DNSSLドメイン名にシェルのメタ文字が含まれていないか検証せずに resolvconf(8) に渡します。$() によるコマンド置換により、隣接ネットワークからのリモートコード実行が可能になります。
影響を受けるバージョン: FreeBSD 13.x, 14.x, 15.x (2025-12-16 より前)
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold で ACCEPT_RTADV が有効このプロジェクトはGNU GPLv3のもとで公開されています。
これは防御的なセキュリティ研究、教育、および許可されたテストのために提供されています。所有者からの明示的な許可なしに、このコードをシステムやサービスに対して使用しないでください。
不正使用は適用される法律に違反する可能性があります。著者はサードパーティのシステムをテストする許可を付与しておらず、誤用について責任を負いません。
保証および責任条件についてはLICENSEファイルを参照してください。
クレジット: Kevin Day