
CVE-2025-38501, KSMBDrain
استغلال إثبات المفهوم (PoC) لثغرة KSMBDrain (CVE-2025-38501). يمكنه استنزاف حد اتصالات خادم KSMBD عن بُعد.
يمكن لمهاجم عن بُعد استنزاف الحد الأقصى لاتصالات خادم KSMBD من خلال إجراء مصافحة TCP ثلاثية المراحل ثم عدم الاستجابة للحزم اللاحقة. افتراضيًا، يُبقي خادم KSMBD مثل هذه الاتصالات مفتوحة إلى أجل غير مسمى، مما يسمح للمهاجم باستهلاك جميع الاتصالات المتاحة. وعلى الرغم من إمكانية تكوين مهلة في ملف الإعدادات بمساحة المستخدم (بحد أدنى دقيقة واحدة)، لا يزال بإمكان مهاجم من عنوان IP واحد التسبب في رفض الخدمة (DoS) لخدمة SMB عبر إنشاء مثل هذه الاتصالات بشكل متكرر.
poc.py حسب الحاجة، ثم شغّل البرنامج النصيأود أن أشكر @FFreestanding على المساعدة في إعادة إنتاج الثغرة وتطوير إثبات المفهوم (PoC).
يُوفَّر كود إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحثية فقط.
استخدم هذا الكود بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.