Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NFSundown — PoC per CVE-2025-38089 | Kitploit
Strumenti/GitHubGitHub/keymaker-arch/nfsundown
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingBinary Exploitation
GitHubkeymaker-arch/nfsundown

NFSundown

PoC per CVE-2025-38089

Vedi Repository
81 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Proof-of-Concept di exploit per NFSundown (CVE-2025-38089). Può attivare remotamente un crash del kernel in un server NFS.

Dettagli

Un attaccante remoto può attivare un dereferenziamento di puntatore nullo del kernel e causare un crash del kernel inviando una richiesta RPC appositamente predisposta. Ciò avviene a causa di una gestione impropria del puntatore rqstp->rq_accept_statp nel percorso del codice SUNRPC, consentendogli di rimanere NULL e di essere dereferenziato nei rami di gestione degli errori. In alcune circostanze(quando tutti i thread del server hanno accettato una connessione almeno una volta), ciò potrebbe anche risultare in un use-after-free. La vulnerabilità è ora associata a CVE-2025-38089.

Versione Affetta

  • introdotta in: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • corretta in: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

Utilizzo

  1. avviare il server NFS vulnerabile, assicurarsi che la connessione di rete verso la vittima funzioni
  2. modificare gli IP e l'interfaccia in poc.py secondo necessità, quindi eseguire il seguente comando
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

Riconoscimenti

Vorrei ringraziare @FFreestanding per l'aiuto nel riprodurre il bug e nello sviluppare il PoC.

Disclaimer

Questo codice proof-of-concept (PoC) è fornito solo a scopo educativo e di ricerca.

Utilizzare questo codice in modo responsabile e solo su sistemi di propria proprietà o per i quali si ha esplicita autorizzazione di test.

Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice.

Scarica lo strumento