
Prova de conceito de exploit para CVE-2025-38501 que esgota remotamente os limites de conexão do servidor SMB KSMBD por meio de handshakes TCP incompletos, permitindo ataques de negação de serviço contra implementações SMB do kernel Linux.
Exploit de Prova de Conceito para o KSMBDrain (CVE-2025-38501). Ele pode esgotar remotamente o limite de conexões do servidor KSMBD.
Um atacante remoto pode esgotar o limite máximo de conexões de um servidor KSMBD realizando um handshake TCP de 3 vias e depois não respondendo a pacotes adicionais. Por padrão, o servidor KSMBD manterá tais conexões indefinidamente, permitindo que um atacante consuma todas as conexões disponíveis. Embora um timeout possa ser configurado no arquivo de configuração do espaço do usuário (com um mínimo de 1 minuto), um atacante de um único endereço IP ainda pode causar um DoS ao serviço SMB iniciando repetidamente tais conexões.
poc.py conforme necessário e execute o scriptGostaria de agradecer a @FFreestanding por ajudar a reproduzir o bug e desenvolver o PoC.
Este código de prova de conceito (PoC) é fornecido apenas para fins educacionais e de pesquisa.
Use este código de forma responsável e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.
Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este código.