
CVE-2025-38089 के लिए PoC
NFSundown (CVE-2025-38089) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। यह दूरस्थ रूप से NFS सर्वर में कर्नेल क्रैश ट्रिगर कर सकता है।
एक दूरस्थ हमलावर विशेष रूप से तैयार RPC अनुरोध भेजकर कर्नेल नल पॉइंटर डीरेफरेंस को ट्रिगर कर सकता है और कर्नेल को क्रैश कर सकता है। यह SUNRPC कोड पथ में rqstp->rq_accept_statp पॉइंटर के अनुचित हैंडलिंग के कारण होता है, जिससे यह NULL रह जाता है और त्रुटि प्रबंधन शाखाओं में डीरेफरेंस किया जाता है। कुछ परिस्थितियों में (जब सर्वर थ्रेड ने कम से कम एक बार कनेक्शन स्वीकार किया हो), इसके परिणामस्वरूप use-after-free भी हो सकता है। इस कमजोरी को अब CVE-2025-38089 निर्दिष्ट किया गया है।
poc.py में IP और इंटरफ़ेस बदलें, फिर निम्न कमांड चलाएँiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
मैं बग को पुन: उत्पन्न करने और PoC विकसित करने में सहायता के लिए @FFreestanding का धन्यवाद करना चाहूंगा।
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
इस कोड का जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
लेखक और योगदानकर्ता इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।