Sploitus

Exploit for CVE-2025-14558

kitploit · 2026-08-31

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOHANNESLKS-CVE-2025-14558
# CVE-2025-14558

FreeBSD rtsold: инъекция команд DNSSL (удаленное выполнение кода)

## Описание

`rtsold(8)` не проверяет доменные имена DNSSL на наличие метасимволов оболочки перед передачей их в `resolvconf(8)`. Подстановка команд через `$()` позволяет удаленно выполнять код из соседней сети.

Затрагиваемые версии: FreeBSD 13.x, 14.x, 15.x до 2025-12-16

## Использование

root@kitploit:~
    
    
    sudo python3 exploit.py -i eth0                      # touch /tmp/pwned
    sudo python3 exploit.py -i eth0 -p 'id > /tmp/out'   # custom command
    

## Требования

  * L2-соседство с целью
  * Цель: `rtsold` с включенным `ACCEPT_RTADV`
  * Атакующий: root, Python 3, Scapy



## Ссылки