Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KSMBDrain — CVE-2025-38501, KSMBDrain | Kitploit
Strumenti/GitHubGitHub/keymaker-arch/ksmbdrain
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

Vedi Repository
411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Exploit proof-of-concept per KSMBDrain (CVE-2025-38501). Consente di esaurire da remoto il limite di connessioni del server KSMBD.

Dettagli

Un attaccante remoto può esaurire il limite massimo di connessioni di un server KSMBD eseguendo il three-way handshake TCP e poi non rispondendo ai pacchetti successivi. Per impostazione predefinita, il server KSMBD mantiene tali connessioni a tempo indefinito, consentendo a un attaccante di consumare tutte le connessioni disponibili. Sebbene sia possibile configurare un timeout nel file di configurazione nello spazio utente (con un minimo di 1 minuto), un attaccante da un singolo indirizzo IP può comunque causare un DoS al servizio SMB avviando ripetutamente connessioni di questo tipo.

Versioni interessate

  • introdotta in: kernel 5.3, da quando KSMBD è stato integrato nel ramo mainline
  • corretta in: commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Utilizzo

  1. avviare il server KSMBD vulnerabile, assicurarsi che la connessione di rete verso la vittima funzioni
  2. modificare l'indirizzo IP di destinazione in poc.py secondo necessità, quindi eseguire lo script

Ringraziamenti

Desidero ringraziare @FFreestanding per l'aiuto nella riproduzione del bug e nello sviluppo del PoC.

Dichiarazione di esclusione di responsabilità

Questo codice proof-of-concept (PoC) è fornito esclusivamente a scopo educativo e di ricerca.

Utilizza questo codice in modo responsabile e solo su sistemi di tua proprietà o per cui hai ottenuto esplicita autorizzazione a testare.

Gli autori e i collaboratori non sono responsabili di un uso improprio o di danni causati da questo codice.

Scarica lo strumento