
CVE-2025-38501, KSMBDrain
Proof-of-Concept-Exploit für KSMBDrain (CVE-2025-38501). Er kann aus der Ferne die Verbindungsgrenze des KSMBD-Servers erschöpfen.
Ein entfernter Angreifer kann die maximale Verbindungsgrenze eines KSMBD-Servers erschöpfen, indem er einen TCP-3-Wege-Handshake durchführt und dann nicht auf weitere Pakete antwortet. Standardmäßig hält der KSMBD-Server solche Verbindungen auf unbestimmte Zeit offen, sodass ein Angreifer alle verfügbaren Verbindungen verbrauchen kann. Obwohl ein Timeout in der Benutzerraum-Konfigurationsdatei konfiguriert werden kann (mit einem Minimum von 1 Minute), kann ein Angreifer von einer einzelnen IP-Adresse aus immer noch einen DoS für den SMB-Dienst verursachen, indem er wiederholt solche Verbindungen initiiert.
poc.py nach Bedarf und führen Sie dann das Skript aus.Ich möchte mich bei @FFreestanding bedanken, der bei der Reproduktion des Fehlers und der Entwicklung des PoC geholfen hat.
Dieser Proof-of-Concept (PoC)-Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Verwenden Sie diesen Code verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.
Die Autoren und Mitwirkenden sind nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch diesen Code verursacht werden.