Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KSMBDrain — CVE-2025-38501, KSMBDrain | Kitploit
Tools/GitHubGitHub/keymaker-arch/ksmbdrain
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

Repository anzeigen
4vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Proof-of-Concept-Exploit für KSMBDrain (CVE-2025-38501). Er kann aus der Ferne die Verbindungsgrenze des KSMBD-Servers erschöpfen.

Details

Ein entfernter Angreifer kann die maximale Verbindungsgrenze eines KSMBD-Servers erschöpfen, indem er einen TCP-3-Wege-Handshake durchführt und dann nicht auf weitere Pakete antwortet. Standardmäßig hält der KSMBD-Server solche Verbindungen auf unbestimmte Zeit offen, sodass ein Angreifer alle verfügbaren Verbindungen verbrauchen kann. Obwohl ein Timeout in der Benutzerraum-Konfigurationsdatei konfiguriert werden kann (mit einem Minimum von 1 Minute), kann ein Angreifer von einer einzelnen IP-Adresse aus immer noch einen DoS für den SMB-Dienst verursachen, indem er wiederholt solche Verbindungen initiiert.

Betroffene Version

  • eingeführt in: Kernel 5.3, seit KSMBD in den Mainline-Zweig integriert wurde
  • behoben in: Commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Verwendung

  1. Starten Sie den anfälligen KSMBD-Server und stellen Sie sicher, dass die Netzwerkverbindung zum Opfer funktioniert.
  2. Ändern Sie die Ziel-IP in poc.py nach Bedarf und führen Sie dann das Skript aus.

Danksagungen

Ich möchte mich bei @FFreestanding bedanken, der bei der Reproduktion des Fehlers und der Entwicklung des PoC geholfen hat.

Haftungsausschluss

Dieser Proof-of-Concept (PoC)-Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

Verwenden Sie diesen Code verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Die Autoren und Mitwirkenden sind nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen