
PoC für CVE-2025-38089
Proof-of-Concept-Exploit für NFSundown (CVE-2025-38089). Er kann aus der Ferne einen Kernel-Absturz auf einem NFS-Server auslösen.
Ein entfernter Angreifer kann durch das Senden einer speziell präparierten RPC-Anfrage eine Kernel-Nullpointer-Dereferenzierung auslösen und den Kernel zum Absturz bringen. Dies geschieht aufgrund einer unsachgemäßen Behandlung des Zeigers rqstp->rq_accept_statp im SUNRPC-Codepfad, der dadurch NULL bleiben und in Fehlerbehandlungszweigen dereferenziert werden kann. Unter bestimmten Umständen (wenn der Server-Thread mindestens einmal eine Verbindung akzeptiert hat) könnte dies auch zu einem Use-After-Free führen. Der Sicherheitslücke wurde nun die CVE-2025-38089 zugewiesen.
poc.py nach Bedarf, führen Sie dann den folgenden Befehl ausiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
Ich möchte @FFreestanding für die Hilfe bei der Reproduktion des Fehlers und der Entwicklung des PoC danken.
Dieser Proof-of-Concept (PoC)-Code wird nur zu Bildungs- und Forschungszwecken bereitgestellt.
Verwenden Sie diesen Code verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben.
Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.