Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NFSundown — إثبات مفهوم لاستغلال CVE-2025-38089 الذي يطلق عن بُعد إلغاء مرجعية مؤشر فارغ في نواة خوادم NFS عبر طلبات RPC منسقة. | Kitploit
أدوات/GitHubGitHub/keymaker-arch/nfsundown
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقاستغلال الملفات الثنائية
GitHubkeymaker-arch/nfsundown

NFSundown

إثبات مفهوم لاستغلال CVE-2025-38089 الذي يطلق عن بُعد إلغاء مرجعية مؤشر فارغ في نواة خوادم NFS عبر طلبات RPC منسقة.

عرض المستودع
82منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

إثبات المفهوم لاستغلال NFSundown (CVE-2025-38089). يمكنه عن بُعد تحفيز تعطل نواة (kernel crash) في خادم NFS.

تفاصيل

يمكن لمهاجم عن بُعد تحفيز إلغاء مرجعية مؤشر فارغ (null pointer dereference) في النواة وتعطيلها عن طريق إرسال طلب RPC مصمم خصيصًا. يحدث هذا بسبب معالجة غير صحيحة لمؤشر rqstp->rq_accept_statp في مسار كود SUNRPC، مما يسمح له بالبقاء فارغًا (NULL) ويتم إلغاء مرجعيته في فروع معالجة الأخطاء. في بعض الظروف (عندما يكون كل خيط خادم قد قبل اتصالاً مرة واحدة على الأقل)، قد يؤدي ذلك أيضًا إلى استعمال بعد التحرير (use-after-free). تم تخصيص الثغرة الأمنية الآن بـ CVE-2025-38089.

الإصدارات المتأثرة

  • تم إدخاله في: 6.3، 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • تم إصلاحه في: 6.16، 94d10a4dba0bc482f2b01e39f06d5513d0f75742

الاستخدام

  1. قم بتشغيل خادم NFS الضعيف، وتأكد من أن اتصال الشبكة بالضحية يعمل
  2. قم بتغيير عناوين IP والواجهة في poc.py حسب الحاجة، ثم قم بتشغيل الأمر التالي
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # إسقاط حزم RST القادمة من خادم الضحية
python poc.py

شكر وتقدير

أود أن أشكر @FFreestanding على المساعدة في إعادة إنتاج الخلل وتطوير إثبات المفهوم.

إخلاء مسؤولية

يُقدَّم كود إثبات المفهوم (PoC) هذا للأغراض التعليمية والبحثية فقط.

يُرجى استخدام هذا الكود بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.

المؤلفون والمساهمون ليسوا مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا الكود.

تنزيل الأداة