Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KSMBDrain — CVE-2025-38501, KSMBDrain | Kitploit
Ferramentas/GitHubGitHub/keymaker-arch/ksmbdrain
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

Ver Repositório
4há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Exploit de Prova de Conceito para o KSMBDrain (CVE-2025-38501). Ele pode esgotar remotamente o limite de conexões do servidor KSMBD.

Detalhes

Um atacante remoto pode esgotar o limite máximo de conexões de um servidor KSMBD realizando um handshake TCP de 3 vias e depois não respondendo a pacotes adicionais. Por padrão, o servidor KSMBD manterá tais conexões indefinidamente, permitindo que um atacante consuma todas as conexões disponíveis. Embora um timeout possa ser configurado no arquivo de configuração do espaço do usuário (com um mínimo de 1 minuto), um atacante de um único endereço IP ainda pode causar um DoS ao serviço SMB iniciando repetidamente tais conexões.

Versão Afetada

  • introduzido em: kernel 5.3, desde que o KSMBD foi mesclado ao mainline
  • corrigido em: commit e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Uso

  1. inicie o servidor KSMBD vulnerável e certifique-se de que a conexão de rede com a vítima está funcionando
  2. altere o IP de destino em poc.py conforme necessário e execute o script

Agradecimentos

Gostaria de agradecer a @FFreestanding por ajudar a reproduzir o bug e desenvolver o PoC.

Aviso Legal

Este código de prova de conceito (PoC) é fornecido apenas para fins educacionais e de pesquisa.

Use este código de forma responsável e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.

Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este código.

Baixar ferramenta