
CVE-2025-38501, KSMBDrain
KSMBDrain (CVE-2025-38501) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। यह दूरस्थ रूप से KSMBD सर्वर की कनेक्शन सीमा को समाप्त कर सकता है।
एक दूरस्थ हमलावर TCP 3-वे हैंडशेक करके और फिर आगे के पैकेटों का जवाब न देकर KSMBD सर्वर की अधिकतम कनेक्शन सीमा को समाप्त कर सकता है। डिफ़ॉल्ट रूप से, KSMBD सर्वर ऐसे कनेक्शनों को अनिश्चित काल तक रोके रखेगा, जिससे हमलावर सभी उपलब्ध कनेक्शनों का उपभोग कर सकता है। हालांकि उपयोगकर्ता-स्पेस कॉन्फ़िगरेशन फ़ाइल में टाइमआउट कॉन्फ़िगर किया जा सकता है (न्यूनतम 1 मिनट), एक ही IP पते से हमलावर बार-बार ऐसे कनेक्शन शुरू करके SMB सेवा पर DoS उत्पन्न कर सकता है।
poc.py में लक्ष्य IP बदलें, फिर स्क्रिप्ट चलाएँमैं @FFreestanding को बग को पुन: उत्पन्न करने और PoC विकसित करने में सहायता के लिए धन्यवाद देना चाहूंगा।
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया जाता है।
इस कोड का जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।