Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NFSundown — Prueba de concepto del exploit para CVE-2025-38089 que desencadena de forma remota una desreferencia de puntero nulo del kernel en servidores NFS mediante solicitudes RPC manipuladas. | Kitploit
Herramientas/GitHubGitHub/keymaker-arch/nfsundown
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónExplotación de Binarios
GitHubkeymaker-arch/nfsundown

NFSundown

Prueba de concepto del exploit para CVE-2025-38089 que desencadena de forma remota una desreferencia de puntero nulo del kernel en servidores NFS mediante solicitudes RPC manipuladas.

Ver Repositorio
82hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Exploit de prueba de concepto para NFSundown (CVE-2025-38089). Puede provocar de forma remota la caída del kernel en un servidor NFS.

Detalles

Un atacante remoto puede provocar una desreferencia de puntero nulo en el kernel y causar su caída enviando una solicitud RPC especialmente manipulada. Esto ocurre debido al manejo incorrecto del puntero rqstp->rq_accept_statp en la ruta de código de SUNRPC, lo que permite que permanezca NULL y sea desreferenciado en las ramas de manejo de errores. En algunas circunstancias(cuando todos los hilos del servidor han aceptado una conexión al menos una vez), esto también podría resultar en un use-after-free. A la vulnerabilidad se le ha asignado el CVE-2025-38089.

Versión afectada

  • introducida en: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • corregida en: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

Uso

  1. inicie el servidor NFS vulnerable y asegúrese de que la conexión de red con la víctima esté funcionando
  2. cambie las direcciones IP y la interfaz en poc.py según sea necesario y, a continuación, ejecute el siguiente comando
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

Agradecimientos

Quiero agradecer a @FFreestanding su ayuda para reproducir el error y desarrollar el PoC.

Descargo de responsabilidad

Este código de prueba de concepto (PoC) se proporciona únicamente con fines educativos y de investigación.

Utilice este código de forma responsable y únicamente en sistemas de su propiedad o para los que tenga permiso explícito de prueba.

Los autores y colaboradores no son responsables de ningún uso indebido ni de los daños causados por este código.

Descargar herramienta