Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KSMBDrain — CVE-2025-38501, KSMBDrain | Kitploit
Herramientas/GitHubGitHub/keymaker-arch/ksmbdrain
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

Ver Repositorio
4hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Exploit de prueba de concepto para KSMBDrain (CVE-2025-38501). Puede agotar de forma remota el límite de conexiones del servidor KSMBD.

Detalles

Un atacante remoto puede agotar el límite máximo de conexiones de un servidor KSMBD realizando un handshake TCP de tres vías y luego no respondiendo a los paquetes posteriores. Por defecto, el servidor KSMBD mantendrá dichas conexiones indefinidamente, permitiendo a un atacante consumir todas las conexiones disponibles. Si bien se puede configurar un tiempo de espera en el archivo de configuración del espacio de usuario (con un mínimo de 1 minuto), un atacante desde una única dirección IP aún puede causar una denegación de servicio (DoS) al servicio SMB iniciando repetidamente dichas conexiones.

Versión afectada

  • introducido en: kernel 5.3, desde que KSMBD se fusionó en la rama principal
  • corregido en: commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Uso

  1. inicia el servidor KSMBD vulnerable, asegúrate de que la conexión de red a la víctima esté funcionando
  2. cambia la IP de destino en poc.py según sea necesario, luego ejecuta el script

Agradecimientos

Quisiera agradecer a @FFreestanding por ayudar a reproducir el error y desarrollar el PoC.

Descargo de responsabilidad

Este código de prueba de concepto (PoC) se proporciona únicamente con fines educativos y de investigación.

Utiliza este código de manera responsable y solo en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas.

Los autores y colaboradores no son responsables por ningún uso indebido o daño causado por este código.

Descargar herramienta