Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ksmbrace — ksmbd の CVE: CVE-2026-31717, CVE-2026-68083 | Kitploit
ツール/GitHubGitHub/turtlearm/ksmbrace
認証と認可防御ツール脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd の CVE: CVE-2026-31717, CVE-2026-68083

リポジトリを見る
51201ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ksmbrace

ksmbd(Linuxカーネルのカーネル内SMB3サーバー、fs/smb/server/)における脆弱性研究です。ksmbdのdurableハンドルとパス解決の経路における、認証済み攻撃者が悪用できる欠陥を扱います。この名前は、この一連の研究のテーマである競合状態(race condition)に因んでいます(未公開のバイト範囲ロックUAF、CVE-2026-64396、d20d1c8ba576で修正済みを参照)。

両方とも上流で修正済みです。各サブディレクトリはCVEにちなんで命名され、短い解説と概念実証(PoC)または検証器(verifier)を同梱しています。検証器が既に脆弱な状態を明確にする場合は、完全な武器化コードは公開していません。

Davide Ornaghi によって発見・報告されました。

CVE欠陥クラス成果物
CVE-2026-31717durableハンドルの再接続時に他ユーザーのf_credを乗っ取る(所有者チェックなし)CWE-863 アクセス制御バイパスACLバイパスPoC
CVE-2026-68083create/mkdir/hardlink のシンクが..により共有の外へ逃れる(ルート固定されていないパス)CWE-22 パストラバーサル(TOCTOU競合)検証器

修正先

CVEメインライン修正適用先
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

使用範囲

各修正がサポート対象の安定ブランチに出荷された後に公開しています。パッチ検証、検知エンジニアリング、および所有している、またはテストを許可されているシステムでの防御的テストを目的としています。

ツールをダウンロード