
PoC per CVE-2025-38089
Proof-of-Concept di exploit per NFSundown (CVE-2025-38089). Può attivare remotamente un crash del kernel in un server NFS.
Un attaccante remoto può attivare un dereferenziamento di puntatore nullo del kernel e causare un crash del kernel inviando una richiesta RPC appositamente predisposta. Ciò avviene a causa di una gestione impropria del puntatore rqstp->rq_accept_statp nel percorso del codice SUNRPC, consentendogli di rimanere NULL e di essere dereferenziato nei rami di gestione degli errori. In alcune circostanze(quando tutti i thread del server hanno accettato una connessione almeno una volta), ciò potrebbe anche risultare in un use-after-free. La vulnerabilità è ora associata a CVE-2025-38089.
poc.py secondo necessità, quindi eseguire il seguente comandoiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
Vorrei ringraziare @FFreestanding per l'aiuto nel riprodurre il bug e nello sviluppare il PoC.
Questo codice proof-of-concept (PoC) è fornito solo a scopo educativo e di ricerca.
Utilizzare questo codice in modo responsabile e solo su sistemi di propria proprietà o per i quali si ha esplicita autorizzazione di test.
Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice.