Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KSMBDrain — CVE-2025-38501 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो दूरस्थ रूप से KSMBD SMB सर्वर कनेक्शन सीमाओं को अपूर्ण TCP हैंडशेक के माध्यम से समाप्त करता है, जो Linux कर्नेल SMB कार्यान्वयनों के विरुद्ध सेवा-अस्वीकार हमलों को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/keymaker-arch/ksmbdrain
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो दूरस्थ रूप से KSMBD SMB सर्वर कनेक्शन सीमाओं को अपूर्ण TCP हैंडशेक के माध्यम से समाप्त करता है, जो Linux कर्नेल SMB कार्यान्वयनों के विरुद्ध सेवा-अस्वीकार हमलों को सक्षम करता है।

रिपॉजिटरी देखें
441 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

KSMBDrain (CVE-2025-38501) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। यह दूरस्थ रूप से KSMBD सर्वर की कनेक्शन सीमा को समाप्त कर सकता है।

विवरण

एक दूरस्थ हमलावर TCP 3-वे हैंडशेक करके और फिर आगे के पैकेटों का जवाब न देकर KSMBD सर्वर की अधिकतम कनेक्शन सीमा को समाप्त कर सकता है। डिफ़ॉल्ट रूप से, KSMBD सर्वर ऐसे कनेक्शनों को अनिश्चित काल तक रोके रखेगा, जिससे हमलावर सभी उपलब्ध कनेक्शनों का उपभोग कर सकता है। हालांकि उपयोगकर्ता-स्पेस कॉन्फ़िगरेशन फ़ाइल में टाइमआउट कॉन्फ़िगर किया जा सकता है (न्यूनतम 1 मिनट), एक ही IP पते से हमलावर बार-बार ऐसे कनेक्शन शुरू करके SMB सेवा पर DoS उत्पन्न कर सकता है।

प्रभावित संस्करण

  • परिचय: कर्नेल 5.3, जब से KSMBD मेनलाइन में विलय हुआ
  • ठीक किया गया: कमिट e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

उपयोग

  1. कमजोर KSMBD सर्वर शुरू करें, सुनिश्चित करें कि पीड़ित से नेटवर्क कनेक्शन काम कर रहा है
  2. आवश्यकतानुसार poc.py में लक्ष्य IP बदलें, फिर स्क्रिप्ट चलाएँ

आभार

मैं @FFreestanding को बग को पुन: उत्पन्न करने और PoC विकसित करने में सहायता के लिए धन्यवाद देना चाहूंगा।

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया जाता है।

इस कोड का जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें