
CVE-2025-38501, KSMBDrain
Exploit de Prova de Conceito para o KSMBDrain (CVE-2025-38501). Ele pode esgotar remotamente o limite de conexões do servidor KSMBD.
Um atacante remoto pode esgotar o limite máximo de conexões de um servidor KSMBD realizando um handshake TCP de 3 vias e depois não respondendo a pacotes adicionais. Por padrão, o servidor KSMBD manterá tais conexões indefinidamente, permitindo que um atacante consuma todas as conexões disponíveis. Embora um timeout possa ser configurado no arquivo de configuração do espaço do usuário (com um mínimo de 1 minuto), um atacante de um único endereço IP ainda pode causar um DoS ao serviço SMB iniciando repetidamente tais conexões.
poc.py conforme necessário e execute o scriptGostaria de agradecer a @FFreestanding por ajudar a reproduzir o bug e desenvolver o PoC.
Este código de prova de conceito (PoC) é fornecido apenas para fins educacionais e de pesquisa.
Use este código de forma responsável e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.
Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este código.