Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KSMBDrain — CVE-2025-38501の概念実証エクスプロイト。不完全なTCPハンドシェイクを介してKSMBD SMBサーバーの接続制限をリモートで枯渇させ、LinuxカーネルSMB実装に対するサービス拒否攻撃を可能にします。 | Kitploit
ツール/GitHubGitHub/keymaker-arch/ksmbdrain
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501の概念実証エクスプロイト。不完全なTCPハンドシェイクを介してKSMBD SMBサーバーの接続制限をリモートで枯渇させ、LinuxカーネルSMB実装に対するサービス拒否攻撃を可能にします。

リポジトリを見る
4211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

KSMBDrain(CVE-2025-38501)の概念実証エクスプロイトです。リモートからKSMBDサーバーの接続制限を枯渇させることができます。

詳細

リモートの攻撃者は、TCP 3ウェイハンドシェイクを実行した後、以降のパケットに応答しないことで、KSMBDサーバーの最大接続制限を枯渇させることができます。デフォルトでは、KSMBDサーバーはそのような接続を無期限に保持するため、攻撃者は利用可能なすべての接続を消費できます。ユーザー空間の設定ファイルでタイムアウトを設定することは可能ですが(最小1分)、単一のIPアドレスからの攻撃者がこのような接続を繰り返し開始することで、SMBサービスに対してDoSを引き起こす可能性があります。

影響を受けるバージョン

  • 導入: カーネル5.3、KSMBDがメインラインにマージされた時点
  • 修正: コミット e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

使用方法

  1. 脆弱性のあるKSMBDサーバーを起動し、被害者へのネットワーク接続が機能していることを確認します。
  2. 必要に応じて poc.py 内のターゲットIPを変更し、スクリプトを実行します。

謝辞

バグの再現とPoCの開発に協力してくださった @FFreestanding に感謝いたします。

免責事項

この概念実証(PoC)コードは教育および研究目的のみで提供されています。

このコードは責任を持って、自分が所有するシステムかテストの明示的な許可があるシステムでのみ使用してください。

著者および貢献者は、このコードによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード