
CVE-2025-38501에 대한 개념 증명 익스플로잇으로, 불완전한 TCP 핸드셰이크를 통해 KSMBD SMB 서버의 연결 한도를 원격으로 소진시켜 Linux 커널 SMB 구현에 대한 서비스 거부(DoS) 공격을 가능하게 합니다.
KSMBDrain(CVE-2025-38501)에 대한 개념 증명(PoC) 익스플로잇입니다. 원격으로 KSMBD 서버의 연결 한도를 소진시킬 수 있습니다.
원격 공격자는 TCP 3-way 핸드셰이크를 수행한 후 이후 패킷에 응답하지 않음으로써 KSMBD 서버의 최대 연결 한도를 소진시킬 수 있습니다. 기본적으로 KSMBD 서버는 이러한 연결을 무기한 유지하므로 공격자가 사용 가능한 모든 연결을 소비할 수 있습니다. 사용자 공간 구성 파일에서 타임아웃을 설정할 수 있지만(최소 1분), 단일 IP 주소의 공격자는 이러한 연결을 반복적으로 시작하여 SMB 서비스에 DoS를 유발할 수 있습니다.
poc.py의 대상 IP를 변경한 후 스크립트를 실행합니다.버그 재현과 PoC 개발에 도움을 주신 @FFreestanding님께 감사드립니다.
이 개념 증명(PoC) 코드는 교육 및 연구 목적으로만 제공됩니다.
이 코드는 책임감 있게 사용하시기 바라며, 소유한 시스템이나 명시적인 테스트 허가를 받은 시스템에서만 사용하십시오.
저자와 기여자는 이 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.