Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ksmbrace — CVE di ksmbd: CVE-2026-31717, CVE-2026-68083 | Kitploit
Strumenti/GitHubGitHub/turtlearm/ksmbrace
Autenticazione e AutorizzazioneStrumenti DifensiviAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubturtlearm/ksmbrace

ksmbrace

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083

Vedi Repository
5118h 5m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ksmbrace

Ricerca di vulnerabilità in ksmbd, il server SMB3 nel kernel Linux (fs/smb/server/). Difetti lato attaccante autenticato sui percorsi durable-handle e di risoluzione dei path di ksmbd. Il nome richiama il tema della race condition di questa linea di lavoro (vedi la UAF sul byte-range-lock non divulgata, CVE-2026-64396, corretta in d20d1c8ba576).

Entrambe sono state corrette upstream. Ogni sottodirectory prende il nome dalla propria CVE e contiene un breve writeup più una proof-of-concept o un verifier. La weaponizzazione completa non viene divulgata laddove un verifier chiarisce già lo stato vulnerabile.

Trovate e segnalate da Davide Ornaghi.

CVEdifettoclasseartefatto
CVE-2026-31717la riconnessione del durable-handle dirotta l'f_cred di un altro utente (nessuna verifica del proprietario)CWE-863 bypass del controllo degli accessiPoC di bypass ACL
CVE-2026-68083il sink create/mkdir/hardlink esce dalla condivisione tramite .. (percorso non radicato)CWE-22 path traversal (race condition TOCTOU)verifier

Correzioni incluse

CVEfix mainlinerilasciato in
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

Ambito di utilizzo

Pubblicato dopo che ogni fix è stato distribuito nei rami stabili supportati. Per validazione delle patch, ingegneria di rilevamento e test difensivi su sistemi di tua proprietà o su cui sei autorizzato a testare.

Scarica lo strumento