
CVE-2025-38501, KSMBDrain
Exploit de prueba de concepto para KSMBDrain (CVE-2025-38501). Puede agotar de forma remota el límite de conexiones del servidor KSMBD.
Un atacante remoto puede agotar el límite máximo de conexiones de un servidor KSMBD realizando un handshake TCP de tres vías y luego no respondiendo a los paquetes posteriores. Por defecto, el servidor KSMBD mantendrá dichas conexiones indefinidamente, permitiendo a un atacante consumir todas las conexiones disponibles. Si bien se puede configurar un tiempo de espera en el archivo de configuración del espacio de usuario (con un mínimo de 1 minuto), un atacante desde una única dirección IP aún puede causar una denegación de servicio (DoS) al servicio SMB iniciando repetidamente dichas conexiones.
poc.py según sea necesario, luego ejecuta el scriptQuisiera agradecer a @FFreestanding por ayudar a reproducir el error y desarrollar el PoC.
Este código de prueba de concepto (PoC) se proporciona únicamente con fines educativos y de investigación.
Utiliza este código de manera responsable y solo en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas.
Los autores y colaboradores no son responsables por ningún uso indebido o daño causado por este código.