
CVE-2025-38501, KSMBDrain
Exploit Proof-of-Concept pour KSMBDrain (CVE-2025-38501). Il permet d'épuiser à distance la limite de connexions du serveur KSMBD.
Un attaquant distant peut épuiser la limite maximale de connexions d'un serveur KSMBD en effectuant une triple poignée de main TCP puis en ne répondant plus aux paquets suivants. Par défaut, le serveur KSMBD conserve ces connexions indéfiniment, ce qui permet à un attaquant de consommer toutes les connexions disponibles. Bien qu'un délai d'expiration puisse être configuré dans le fichier de configuration en espace utilisateur (avec un minimum de 1 minute), un attaquant depuis une seule adresse IP peut toujours provoquer un déni de service (DoS) sur le service SMB en initiant de telles connexions de manière répétée.
poc.py si nécessaire, puis exécutez le scriptJe tiens à remercier @FFreestanding pour son aide dans la reproduction du bug et le développement du PoC.
Ce code proof-of-concept (PoC) est fourni à des fins éducatives et de recherche uniquement.
Utilisez ce code de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce code.