Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NFSundown — CVE-2025-38089 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/keymaker-arch/nfsundown
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubkeymaker-arch/nfsundown

NFSundown

CVE-2025-38089 के लिए PoC

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

NFSundown (CVE-2025-38089) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। यह दूरस्थ रूप से NFS सर्वर में कर्नेल क्रैश ट्रिगर कर सकता है।

विवरण

एक दूरस्थ हमलावर विशेष रूप से तैयार RPC अनुरोध भेजकर कर्नेल नल पॉइंटर डीरेफरेंस को ट्रिगर कर सकता है और कर्नेल को क्रैश कर सकता है। यह SUNRPC कोड पथ में rqstp->rq_accept_statp पॉइंटर के अनुचित हैंडलिंग के कारण होता है, जिससे यह NULL रह जाता है और त्रुटि प्रबंधन शाखाओं में डीरेफरेंस किया जाता है। कुछ परिस्थितियों में (जब सर्वर थ्रेड ने कम से कम एक बार कनेक्शन स्वीकार किया हो), इसके परिणामस्वरूप use-after-free भी हो सकता है। इस कमजोरी को अब CVE-2025-38089 निर्दिष्ट किया गया है।

प्रभावित संस्करण

  • इसमें प्रस्तुत: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • इसमें स्थिर: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

उपयोग

  1. कमजोर NFS सर्वर प्रारंभ करें, सुनिश्चित करें कि पीड़ित के लिए नेटवर्क कनेक्शन काम कर रहा है
  2. आवश्यकतानुसार poc.py में IP और इंटरफ़ेस बदलें, फिर निम्न कमांड चलाएँ
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

आभार

मैं बग को पुन: उत्पन्न करने और PoC विकसित करने में सहायता के लिए @FFreestanding का धन्यवाद करना चाहूंगा।

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

इस कोड का जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

लेखक और योगदानकर्ता इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें