Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KSMBDrain — استغلال إثبات المفهوم لـ CVE-2025-38501 يستنزف حدود اتصالات خادم KSMBD SMB عن بُعد عبر مصافحات TCP غير مكتملة، مما يتيح هجمات رفض الخدمة ضد تطبيقات SMB في نواة Linux. | Kitploit
أدوات/GitHubGitHub/keymaker-arch/ksmbdrain
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

استغلال إثبات المفهوم لـ CVE-2025-38501 يستنزف حدود اتصالات خادم KSMBD SMB عن بُعد عبر مصافحات TCP غير مكتملة، مما يتيح هجمات رفض الخدمة ضد تطبيقات SMB في نواة Linux.

عرض المستودع
44منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

استغلال إثبات المفهوم (PoC) لثغرة KSMBDrain (CVE-2025-38501). يمكنه استنزاف حد اتصالات خادم KSMBD عن بُعد.

التفاصيل

يمكن لمهاجم عن بُعد استنزاف الحد الأقصى لاتصالات خادم KSMBD من خلال إجراء مصافحة TCP ثلاثية المراحل ثم عدم الاستجابة للحزم اللاحقة. افتراضيًا، يُبقي خادم KSMBD مثل هذه الاتصالات مفتوحة إلى أجل غير مسمى، مما يسمح للمهاجم باستهلاك جميع الاتصالات المتاحة. وعلى الرغم من إمكانية تكوين مهلة في ملف الإعدادات بمساحة المستخدم (بحد أدنى دقيقة واحدة)، لا يزال بإمكان مهاجم من عنوان IP واحد التسبب في رفض الخدمة (DoS) لخدمة SMB عبر إنشاء مثل هذه الاتصالات بشكل متكرر.

الإصدار المتأثر

  • أُدخل في: النواة 5.3، منذ دمج KSMBD في النواة الرئيسية
  • أُصلح في: الالتزام e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

الاستخدام

  1. شغّل خادم KSMBD المعرّض للثغرة، وتأكد من أن الاتصال الشبكي بالضحية يعمل
  2. غيّر عنوان IP الهدف في poc.py حسب الحاجة، ثم شغّل البرنامج النصي

شكر وتقدير

أود أن أشكر @FFreestanding على المساعدة في إعادة إنتاج الثغرة وتطوير إثبات المفهوم (PoC).

إخلاء مسؤولية

يُوفَّر كود إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحثية فقط.

استخدم هذا الكود بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.

تنزيل الأداة