
CVE-2025-38089에 대한 PoC
NFSundown(CVE-2025-38089)에 대한 개념 증명(Proof-of-Concept) 익스플로잇입니다. NFS 서버에서 원격으로 커널 크래시를 유발할 수 있습니다.
원격 공격자는 특수하게 조작된 RPC 요청을 전송하여 커널 널 포인터 역참조(null pointer dereference)를 유발하고 커널을 크래시시킬 수 있습니다. 이는 SUNRPC 코드 경로에서 rqstp->rq_accept_statp 포인터가 부적절하게 처리되어 NULL 상태로 남고 오류 처리 분기에서 역참조되기 때문에 발생합니다. 일부 상황에서는(서버 스레드가 모두 최소 한 번 이상 연결을 수락한 경우) 이로 인해 use-after-free가 발생할 수도 있습니다. 이 취약점은 현재 CVE-2025-38089로 지정되었습니다.
poc.py에서 IP와 인터페이스를 변경한 후 다음 명령을 실행합니다.iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
@FFreestanding님이 버그 재현과 PoC 개발을 도와주셨습니다. 감사드립니다.
이 개념 증명(PoC) 코드는 교육 및 연구 목적으로만 제공됩니다.
이 코드는 책임감 있게 사용하고, 소유한 시스템 또는 명시적인 테스트 권한이 있는 시스템에서만 사용하십시오.
저자와 기여자는 이 코드로 인해 발생한 오용 또는 손해에 대해 책임을 지지 않습니다.