## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOHANNESLKS-CVE-2025-14558
# CVE-2025-14558
FreeBSD rtsold: инъекция команд DNSSL (удаленное выполнение кода)
## Описание
`rtsold(8)` не проверяет доменные имена DNSSL на наличие метасимволов оболочки перед передачей их в `resolvconf(8)`. Подстановка команд через `$()` позволяет удаленно выполнять код из соседней сети.
Затрагиваемые версии: FreeBSD 13.x, 14.x, 15.x до 2025-12-16
## Использование
root@kitploit:~
sudo python3 exploit.py -i eth0 # touch /tmp/pwned
sudo python3 exploit.py -i eth0 -p 'id > /tmp/out' # custom command
## Требования
* L2-соседство с целью
* Цель: `rtsold` с включенным `ACCEPT_RTADV`
* Атакующий: root, Python 3, Scapy
## Ссылки