Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NFSundown — CVE-2025-38089에 대한 PoC | Kitploit
도구/GitHubGitHub/keymaker-arch/nfsundown
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingBinary Exploitation
GitHubkeymaker-arch/nfsundown

NFSundown

CVE-2025-38089에 대한 PoC

저장소 보기
81년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

NFSundown(CVE-2025-38089)에 대한 개념 증명(Proof-of-Concept) 익스플로잇입니다. NFS 서버에서 원격으로 커널 크래시를 유발할 수 있습니다.

세부 정보

원격 공격자는 특수하게 조작된 RPC 요청을 전송하여 커널 널 포인터 역참조(null pointer dereference)를 유발하고 커널을 크래시시킬 수 있습니다. 이는 SUNRPC 코드 경로에서 rqstp->rq_accept_statp 포인터가 부적절하게 처리되어 NULL 상태로 남고 오류 처리 분기에서 역참조되기 때문에 발생합니다. 일부 상황에서는(서버 스레드가 모두 최소 한 번 이상 연결을 수락한 경우) 이로 인해 use-after-free가 발생할 수도 있습니다. 이 취약점은 현재 CVE-2025-38089로 지정되었습니다.

영향을 받는 버전

  • 도입된 버전: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • 수정된 버전: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

사용 방법

  1. 취약한 NFS 서버를 시작하고 피해자에 대한 네트워크 연결이 작동하는지 확인합니다.
  2. 필요에 따라 poc.py에서 IP와 인터페이스를 변경한 후 다음 명령을 실행합니다.
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

감사의 말

@FFreestanding님이 버그 재현과 PoC 개발을 도와주셨습니다. 감사드립니다.

면책 조항

이 개념 증명(PoC) 코드는 교육 및 연구 목적으로만 제공됩니다.

이 코드는 책임감 있게 사용하고, 소유한 시스템 또는 명시적인 테스트 권한이 있는 시스템에서만 사용하십시오.

저자와 기여자는 이 코드로 인해 발생한 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드