Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KSMBDrain — Exploit de preuve de concept pour CVE-2025-38501 qui épuise à distance les limites de connexion du serveur SMB KSMBD via des poignées de main TCP incomplètes, permettant des attaques par déni de service contre les implémentations SMB du noyau Linux. | Kitploit
Outils/GitHubGitHub/keymaker-arch/ksmbdrain
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

Exploit de preuve de concept pour CVE-2025-38501 qui épuise à distance les limites de connexion du serveur SMB KSMBD via des poignées de main TCP incomplètes, permettant des attaques par déni de service contre les implémentations SMB du noyau Linux.

Voir le dépôt
42il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Exploit Proof-of-Concept pour KSMBDrain (CVE-2025-38501). Il permet d'épuiser à distance la limite de connexions du serveur KSMBD.

Détails

Un attaquant distant peut épuiser la limite maximale de connexions d'un serveur KSMBD en effectuant une triple poignée de main TCP puis en ne répondant plus aux paquets suivants. Par défaut, le serveur KSMBD conserve ces connexions indéfiniment, ce qui permet à un attaquant de consommer toutes les connexions disponibles. Bien qu'un délai d'expiration puisse être configuré dans le fichier de configuration en espace utilisateur (avec un minimum de 1 minute), un attaquant depuis une seule adresse IP peut toujours provoquer un déni de service (DoS) sur le service SMB en initiant de telles connexions de manière répétée.

Version concernée

  • introduit dans : noyau 5.3, depuis que KSMBD a été fusionné dans le mainline
  • corrigé dans : commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Utilisation

  1. démarrez le serveur KSMBD vulnérable et assurez-vous que la connexion réseau vers la victime fonctionne
  2. modifiez l'adresse IP cible dans poc.py si nécessaire, puis exécutez le script

Remerciements

Je tiens à remercier pour son aide dans la reproduction du bug et le développement du PoC.

@FFreestanding

Avertissement

Ce code proof-of-concept (PoC) est fourni à des fins éducatives et de recherche uniquement.

Utilisez ce code de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce code.

Télécharger l’outil