Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KSMBDrain — CVE-2025-38501, KSMBDrain | Kitploit
उपकरण/GitHubGitHub/keymaker-arch/ksmbdrain
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

रिपॉजिटरी देखें
411 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

KSMBDrain (CVE-2025-38501) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। यह दूरस्थ रूप से KSMBD सर्वर की कनेक्शन सीमा को समाप्त कर सकता है।

विवरण

एक दूरस्थ हमलावर TCP 3-वे हैंडशेक करके और फिर आगे के पैकेटों का जवाब न देकर KSMBD सर्वर की अधिकतम कनेक्शन सीमा को समाप्त कर सकता है। डिफ़ॉल्ट रूप से, KSMBD सर्वर ऐसे कनेक्शनों को अनिश्चित काल तक रोके रखेगा, जिससे हमलावर सभी उपलब्ध कनेक्शनों का उपभोग कर सकता है। हालांकि उपयोगकर्ता-स्पेस कॉन्फ़िगरेशन फ़ाइल में टाइमआउट कॉन्फ़िगर किया जा सकता है (न्यूनतम 1 मिनट), एक ही IP पते से हमलावर बार-बार ऐसे कनेक्शन शुरू करके SMB सेवा पर DoS उत्पन्न कर सकता है।

प्रभावित संस्करण

  • परिचय: कर्नेल 5.3, जब से KSMBD मेनलाइन में विलय हुआ
  • ठीक किया गया: कमिट e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

उपयोग

  1. कमजोर KSMBD सर्वर शुरू करें, सुनिश्चित करें कि पीड़ित से नेटवर्क कनेक्शन काम कर रहा है
  2. आवश्यकतानुसार poc.py में लक्ष्य IP बदलें, फिर स्क्रिप्ट चलाएँ

आभार

मैं @FFreestanding को बग को पुन: उत्पन्न करने और PoC विकसित करने में सहायता के लिए धन्यवाद देना चाहूंगा।

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया जाता है।

इस कोड का जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें