Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/keymaker-arch/ksmbdrain
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

Voir le dépôt
4il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Exploit Proof-of-Concept pour KSMBDrain (CVE-2025-38501). Il permet d'épuiser à distance la limite de connexions du serveur KSMBD.

Détails

Un attaquant distant peut épuiser la limite maximale de connexions d'un serveur KSMBD en effectuant une triple poignée de main TCP puis en ne répondant plus aux paquets suivants. Par défaut, le serveur KSMBD conserve ces connexions indéfiniment, ce qui permet à un attaquant de consommer toutes les connexions disponibles. Bien qu'un délai d'expiration puisse être configuré dans le fichier de configuration en espace utilisateur (avec un minimum de 1 minute), un attaquant depuis une seule adresse IP peut toujours provoquer un déni de service (DoS) sur le service SMB en initiant de telles connexions de manière répétée.

Version concernée

  • introduit dans : noyau 5.3, depuis que KSMBD a été fusionné dans le mainline
  • corrigé dans : commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Utilisation

  1. démarrez le serveur KSMBD vulnérable et assurez-vous que la connexion réseau vers la victime fonctionne
  2. modifiez l'adresse IP cible dans poc.py si nécessaire, puis exécutez le script

Remerciements

Je tiens à remercier @FFreestanding pour son aide dans la reproduction du bug et le développement du PoC.

Avertissement

Ce code proof-of-concept (PoC) est fourni à des fins éducatives et de recherche uniquement.

Utilisez ce code de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce code.

Télécharger l’outil