
FreeBSD rtsold DNSSL Command Injection (RCE)
FreeBSD rtsold: инъекция команд DNSSL (удаленное выполнение кода)
rtsold(8) не проверяет доменные имена DNSSL на наличие метасимволов оболочки перед передачей их в resolvconf(8). Подстановка команд через $() позволяет удаленно выполнять код из соседней сети.
Затрагиваемые версии: FreeBSD 13.x, 14.x, 15.x до 2025-12-16
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
rtsold с включенным ACCEPT_RTADVЭтот проект выпущен под лицензией GNU GPLv3.
Он предоставляется для целей оборонительного исследования безопасности, обучения и авторизованного тестирования. Не используйте этот код против систем или сервисов без явного разрешения владельца.
Несанкционированное использование может нарушить действующее законодательство. Авторы не дают разрешения на тестирование сторонних систем и не несут ответственности за неправомерное использование.
Смотрите файл LICENSE для условий гарантии и ответственности.
Автор: Kevin Day