
CVE-2025-38501, KSMBDrain
Exploit proof-of-concept per KSMBDrain (CVE-2025-38501). Consente di esaurire da remoto il limite di connessioni del server KSMBD.
Un attaccante remoto può esaurire il limite massimo di connessioni di un server KSMBD eseguendo il three-way handshake TCP e poi non rispondendo ai pacchetti successivi. Per impostazione predefinita, il server KSMBD mantiene tali connessioni a tempo indefinito, consentendo a un attaccante di consumare tutte le connessioni disponibili. Sebbene sia possibile configurare un timeout nel file di configurazione nello spazio utente (con un minimo di 1 minuto), un attaccante da un singolo indirizzo IP può comunque causare un DoS al servizio SMB avviando ripetutamente connessioni di questo tipo.
poc.py secondo necessità, quindi eseguire lo scriptDesidero ringraziare @FFreestanding per l'aiuto nella riproduzione del bug e nello sviluppo del PoC.
Questo codice proof-of-concept (PoC) è fornito esclusivamente a scopo educativo e di ricerca.
Utilizza questo codice in modo responsabile e solo su sistemi di tua proprietà o per cui hai ottenuto esplicita autorizzazione a testare.
Gli autori e i collaboratori non sono responsabili di un uso improprio o di danni causati da questo codice.