
PoC for CVE-2025-38089
Exploit de preuve de concept pour NFSundown (CVE-2025-38089). Il peut déclencher à distance un crash du noyau sur un serveur NFS.
Un attaquant distant peut déclencher un déréférencement de pointeur nul du noyau et planter le noyau en envoyant une requête RPC spécialement conçue. Cela se produit en raison d'une mauvaise gestion du pointeur rqstp->rq_accept_statp dans le chemin de code SUNRPC, permettant qu'il reste NULL et soit déréférencé dans les branches de gestion des erreurs. Dans certaines circonstances (lorsque tous les threads du serveur ont accepté une connexion au moins une fois), cela pourrait également entraîner une use-after-free. La vulnérabilité est maintenant identifiée comme CVE-2025-38089.
poc.py si nécessaire, puis exécutez la commande suivanteiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
Je tiens à remercier @FFreestanding pour son aide dans la reproduction du bug et le développement du PoC.
Ce code de preuve de concept (PoC) est fourni à des fins éducatives et de recherche uniquement.
Utilisez ce code de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce code.