Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ksmbrace — ksmbd CVEs: CVE-2026-31717, CVE-2026-68083 | Kitploit
Tools/GitHubGitHub/turtlearm/ksmbrace
Authentifizierung & AutorisierungDefensivwerkzeugeSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstests
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Repository anzeigen
51vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ksmbrace

Schwachstellenforschung in ksmbd, dem SMB3-Server im Linux-Kernel (fs/smb/server/). Schwachstellen für authentifizierte Angreifer auf den Durable-Handle- und Pfadauflösungspfaden von ksmbd. Der Name spielt auf das Race-Condition-Thema dieser Arbeit an (siehe die zurückgehaltene Byte-Range-Lock-UAF, CVE-2026-64396, behoben in d20d1c8ba576).

Beide sind upstream behoben. Jedes Unterverzeichnis ist nach seiner CVE benannt und enthält eine kurze Beschreibung sowie einen Proof-of-Concept oder Verifizierer. Die vollständige Waffenisierung wird dort zurückgehalten, wo ein Verifizierer den verwundbaren Zustand bereits verdeutlicht.

Gefunden und gemeldet von Davide Ornaghi.

CVESchwachstelleKlasseArtefakt
CVE-2026-31717Durable-Handle-Reconnect kapert das f_cred eines anderen Benutzers (keine Besitzerprüfung)CWE-863 Umgehung der ZugriffskontrolleACL-Bypass-PoC
CVE-2026-68083create/mkdir/hardlink-Senke entkommt der Freigabe über .. (nicht verwurzelter Pfad)CWE-22 Pfad-Traversal (TOCTOU-Race)Verifizierer

Behoben in

CVEMainline-Fixenthalten in
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

Anwendungsbereich

Veröffentlicht, nachdem jeder Fix in unterstützten stabilen Zweigen ausgeliefert wurde. Für Patch-Validierung, Detection Engineering und defensive Tests auf Systemen, die Sie besitzen oder für die Sie autorisiert sind, zu testen.

Tool herunterladen