Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NFSundown — CVE-2025-38089の概念実証エクスプロイト。細工されたRPCリクエストを介してNFSサーバーのカーネルヌルポインタ参照をリモートでトリガーします。 | Kitploit
ツール/GitHubGitHub/keymaker-arch/nfsundown
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストバイナリエクスプロイト
GitHubkeymaker-arch/nfsundown

NFSundown

CVE-2025-38089の概念実証エクスプロイト。細工されたRPCリクエストを介してNFSサーバーのカーネルヌルポインタ参照をリモートでトリガーします。

リポジトリを見る
821年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

NFSundown (CVE-2025-38089) の Proof-of-Concept エクスプロイトです。NFS サーバー上でリモートからカーネルクラッシュを引き起こすことができます。

詳細

リモートの攻撃者は、特別に細工された RPC リクエストを送信することで、カーネルのヌルポインタ参照外しを引き起こし、カーネルをクラッシュさせることができます。これは、SUNRPC コードパス内の rqstp->rq_accept_statp ポインタの不適切な処理が原因で発生し、このポインタが NULL のままエラー処理ブランチで参照外しされることを許します。状況によっては (すべてのサーバースレッドが少なくとも一度接続を受け入れた場合)、これにより use-after-free が発生する可能性もあります。この脆弱性には現在 CVE-2025-38089 が割り当てられています。

影響を受けるバージョン

  • 導入: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • 修正: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

使用方法

  1. 脆弱な NFS サーバーを起動し、被害者へのネットワーク接続が機能していることを確認します。
  2. 必要に応じて poc.py 内の IP とインターフェースを変更し、以下のコマンドを実行します。
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

謝辞

バグの再現と PoC の開発に協力してくれた @FFreestanding に感謝します。

免責事項

この Proof-of-Concept (PoC) コードは、教育および研究目的でのみ提供されています。

このコードは責任を持って使用し、所有しているシステムまたは明示的な許可を得たシステムでのみテストしてください。

著者および貢献者は、このコードによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード