Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ksmbrace — ksmbd CVEs: CVE-2026-31717, CVE-2026-68083 | Kitploit
Herramientas/GitHubGitHub/turtlearm/ksmbrace
Autenticación y AutorizaciónHerramientas DefensivasAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Ver Repositorio
5120hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ksmbrace

Investigación de vulnerabilidades en ksmbd, el servidor SMB3 del kernel de Linux (fs/smb/server/). Fallos de atacante autenticado en las rutas de identificador durable y de resolución de rutas de ksmbd. El nombre alude al tema de la condición de carrera de esta línea de trabajo (ver el UAF de bloqueo de rango de bytes no divulgado, CVE-2026-64396, corregido en d20d1c8ba576).

Ambos están corregidos en upstream. Cada subdirectorio lleva el nombre de su CVE e incluye un breve informe más una prueba de concepto o un verificador. La weaponización completa se omite cuando un verificador ya aclara el estado vulnerable.

Descubierto y reportado por Davide Ornaghi.

CVEfalloclaseartefacto
CVE-2026-31717la reconexión de identificador durable secuestra el f_cred de otro usuario (sin comprobación del propietario)CWE-863 bypass de control de accesoPoC de bypass de ACL
CVE-2026-68083el destino create/mkdir/hardlink escapa del recurso compartido mediante .. (ruta sin anclar)CWE-22 traversal de rutas (condición de carrera TOCTOU)verificador

Corregido en

CVEcorrección en mainlinedisponible
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

Alcance de uso

Publicado después de que cada corrección se distribuyera en las ramas estables compatibles. Para validación de parches, ingeniería de detección y pruebas defensivas en sistemas que poseas o estés autorizado a probar.

Descargar herramienta