
Injeção de Comandos (RCE) no rtsold do FreeBSD via DNSSL
FreeBSD rtsold Injeção de Comando DNSSL (RCE)
rtsold(8) não valida nomes de domínio DNSSL quanto a metacaracteres de shell antes de passá-los para resolvconf(8). A substituição de comando via $() permite a execução remota de código a partir de uma rede adjacente.
Afetados: FreeBSD 13.x, 14.x, 15.x antes de 2025-12-16
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold com ACCEPT_RTADV habilitadoEste projeto é distribuído sob a GNU GPLv3.
Ele é fornecido para pesquisa defensiva de segurança, educação e testes autorizados. Não use este código contra sistemas ou serviços sem permissão explícita do proprietário.
O uso não autorizado pode violar a legislação aplicável. Os autores não concedem permissão para testar sistemas de terceiros e não são responsáveis pelo uso indevido.
Consulte o arquivo LICENSE para os termos de garantia e responsabilidade.
Créditos: Kevin Day