
Proof-of-concept exploit per CVE-2025-38501 che esaurisce da remoto i limiti di connessione del server SMB KSMBD tramite handshake TCP incompleti, consentendo attacchi denial-of-service contro le implementazioni SMB del kernel Linux.
Exploit proof-of-concept per KSMBDrain (CVE-2025-38501). Consente di esaurire da remoto il limite di connessioni del server KSMBD.
Un attaccante remoto può esaurire il limite massimo di connessioni di un server KSMBD eseguendo il three-way handshake TCP e poi non rispondendo ai pacchetti successivi. Per impostazione predefinita, il server KSMBD mantiene tali connessioni a tempo indefinito, consentendo a un attaccante di consumare tutte le connessioni disponibili. Sebbene sia possibile configurare un timeout nel file di configurazione nello spazio utente (con un minimo di 1 minuto), un attaccante da un singolo indirizzo IP può comunque causare un DoS al servizio SMB avviando ripetutamente connessioni di questo tipo.
poc.py secondo necessità, quindi eseguire lo scriptDesidero ringraziare @FFreestanding per l'aiuto nella riproduzione del bug e nello sviluppo del PoC.
Questo codice proof-of-concept (PoC) è fornito esclusivamente a scopo educativo e di ricerca.
Utilizza questo codice in modo responsabile e solo su sistemi di tua proprietà o per cui hai ottenuto esplicita autorizzazione a testare.
Gli autori e i collaboratori non sono responsabili di un uso improprio o di danni causati da questo codice.