Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NFSundown — PoC for CVE-2025-38089 | Kitploit
Outils/GitHubGitHub/keymaker-arch/nfsundown
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingBinary Exploitation
GitHubkeymaker-arch/nfsundown

NFSundown

PoC for CVE-2025-38089

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Exploit de preuve de concept pour NFSundown (CVE-2025-38089). Il peut déclencher à distance un crash du noyau sur un serveur NFS.

Détails

Un attaquant distant peut déclencher un déréférencement de pointeur nul du noyau et planter le noyau en envoyant une requête RPC spécialement conçue. Cela se produit en raison d'une mauvaise gestion du pointeur rqstp->rq_accept_statp dans le chemin de code SUNRPC, permettant qu'il reste NULL et soit déréférencé dans les branches de gestion des erreurs. Dans certaines circonstances (lorsque tous les threads du serveur ont accepté une connexion au moins une fois), cela pourrait également entraîner une use-after-free. La vulnérabilité est maintenant identifiée comme CVE-2025-38089.

Version affectée

  • introduite dans : 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • corrigée dans : 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

Utilisation

  1. démarrer le serveur NFS vulnérable, assurez-vous que la connexion réseau vers la victime fonctionne
  2. modifier les IP et l'interface dans poc.py si nécessaire, puis exécutez la commande suivante
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

Remerciements

Je tiens à remercier @FFreestanding pour son aide dans la reproduction du bug et le développement du PoC.

Avertissement

Ce code de preuve de concept (PoC) est fourni à des fins éducatives et de recherche uniquement.

Utilisez ce code de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce code.

Télécharger l’outil