Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/johanneslks/cve-2025-14558
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubjohanneslks/cve-2025-14558

CVE-2025-14558

Injeção de Comandos (RCE) no rtsold do FreeBSD via DNSSL

Ver Repositório
1312há 5 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14558

FreeBSD rtsold Injeção de Comando DNSSL (RCE)

Descrição

rtsold(8) não valida nomes de domínio DNSSL quanto a metacaracteres de shell antes de passá-los para resolvconf(8). A substituição de comando via $() permite a execução remota de código a partir de uma rede adjacente.

Afetados: FreeBSD 13.x, 14.x, 15.x antes de 2025-12-16

Uso

root@kitploit:~
sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command

Requisitos

  • Acesso de Camada 2 ao alvo
  • Alvo: rtsold com ACCEPT_RTADV habilitado
  • Atacante: root, Python 3, Scapy
  • Referências

    • https://security.FreeBSD.org/advisories/FreeBSD-SA-25:12.rtsold.asc
    • https://www.exploit-db.com/exploits/52463

    Aviso Legal

    Este projeto é distribuído sob a GNU GPLv3.

    Ele é fornecido para pesquisa defensiva de segurança, educação e testes autorizados. Não use este código contra sistemas ou serviços sem permissão explícita do proprietário.

    O uso não autorizado pode violar a legislação aplicável. Os autores não concedem permissão para testar sistemas de terceiros e não são responsáveis pelo uso indevido.

    Consulte o arquivo LICENSE para os termos de garantia e responsabilidade.

    Créditos: Kevin Day

    Baixar ferramenta