Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ksmbrace — CVE de ksmbd : CVE-2026-31717, CVE-2026-68083 | Kitploit
Outils/GitHubGitHub/turtlearm/ksmbrace
Authentification et AutorisationOutils DéfensifsAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubturtlearm/ksmbrace

ksmbrace

CVE de ksmbd : CVE-2026-31717, CVE-2026-68083

Voir le dépôt
5120il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ksmbrace

Recherche de vulnérabilités dans ksmbd, le serveur SMB3 intégré au noyau Linux (fs/smb/server/). Des failles exploitables par un attaquant authentifié sur les chemins de gestion des handles durables et de résolution de chemin de ksmbd. Le nom fait allusion au thème des conditions de course de cette ligne de travail (voir l'UAF de verrouillage de plage d'octets non divulgué, CVE-2026-64396, corrigé dans d20d1c8ba576).

Les deux sont corrigés en amont. Chaque sous-répertoire porte le nom de sa CVE et contient une courte analyse ainsi qu'une preuve de concept ou un vérificateur. La weaponisation complète est retenue lorsqu'un vérificateur clarifie déjà l'état vulnérable.

Découvert et signalé par Davide Ornaghi.

CVEfailleclasseartefact
CVE-2026-31717la reconnexion d'un handle durable détourne le f_cred d'un autre utilisateur (aucune vérification du propriétaire)CWE-863 contournement de contrôle d'accèsACL-bypass PoC
CVE-2026-68083le sink create/mkdir/hardlink s'échappe du partage via .. (chemin non enraciné)CWE-22 traversée de chemin (course TOCTOU)verifier

Corrigé dans

CVEcorrectif amontpublié dans
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

Portée d'utilisation

Publié après l'intégration de chaque correctif dans les branches stables prises en charge. Pour la validation des correctifs, l'ingénierie de détection et les tests défensifs sur des systèmes que vous possédez ou que vous êtes autorisé à tester.

Télécharger l’outil