Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KSMBDrain — Proof-of-Concept-Exploit für CVE-2025-38501, der aus der Ferne die Verbindungslimits des KSMBD-SMB-Servers über unvollständige TCP-Handshakes erschöpft und so Denial-of-Service-Angriffe gegen SMB-Implementierungen des Linux-Kernels ermöglicht. | Kitploit
Tools/GitHubGitHub/keymaker-arch/ksmbdrain
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

Proof-of-Concept-Exploit für CVE-2025-38501, der aus der Ferne die Verbindungslimits des KSMBD-SMB-Servers über unvollständige TCP-Handshakes erschöpft und so Denial-of-Service-Angriffe gegen SMB-Implementierungen des Linux-Kernels ermöglicht.

Repository anzeigen
42vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Proof-of-Concept-Exploit für KSMBDrain (CVE-2025-38501). Er kann aus der Ferne die Verbindungsgrenze des KSMBD-Servers erschöpfen.

Details

Ein entfernter Angreifer kann die maximale Verbindungsgrenze eines KSMBD-Servers erschöpfen, indem er einen TCP-3-Wege-Handshake durchführt und dann nicht auf weitere Pakete antwortet. Standardmäßig hält der KSMBD-Server solche Verbindungen auf unbestimmte Zeit offen, sodass ein Angreifer alle verfügbaren Verbindungen verbrauchen kann. Obwohl ein Timeout in der Benutzerraum-Konfigurationsdatei konfiguriert werden kann (mit einem Minimum von 1 Minute), kann ein Angreifer von einer einzelnen IP-Adresse aus immer noch einen DoS für den SMB-Dienst verursachen, indem er wiederholt solche Verbindungen initiiert.

Betroffene Version

  • eingeführt in: Kernel 5.3, seit KSMBD in den Mainline-Zweig integriert wurde
  • behoben in: Commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Verwendung

  1. Starten Sie den anfälligen KSMBD-Server und stellen Sie sicher, dass die Netzwerkverbindung zum Opfer funktioniert.
  2. Ändern Sie die Ziel-IP in poc.py nach Bedarf und führen Sie dann das Skript aus.

Danksagungen

Ich möchte mich bei @FFreestanding bedanken, der bei der Reproduktion des Fehlers und der Entwicklung des PoC geholfen hat.

Haftungsausschluss

Dieser Proof-of-Concept (PoC)-Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

Verwenden Sie diesen Code verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Die Autoren und Mitwirkenden sind nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen