Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NFSundown — PoC para CVE-2025-38089 | Kitploit
Ferramentas/GitHubGitHub/keymaker-arch/nfsundown
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoExploração de Binários
GitHubkeymaker-arch/nfsundown

NFSundown

PoC para CVE-2025-38089

Ver Repositório
8há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Exploit de prova de conceito para o NFSundown (CVE-2025-38089). Ele pode acionar remotamente um crash no kernel em um servidor NFS.

Detalhes

Um atacante remoto pode acionar uma desreferência de ponteiro nulo no kernel e derrubar o kernel enviando uma solicitação RPC especialmente criada. Isso ocorre devido ao tratamento inadequado do ponteiro rqstp->rq_accept_statp no caminho de código do SUNRPC, permitindo que ele permaneça NULL e seja desreferenciado em ramos de tratamento de erros. Em algumas circunstâncias (quando todas as threads do servidor aceitaram uma conexão pelo menos uma vez), isso também pode resultar em um use-after-free. A vulnerabilidade recebeu agora o identificador CVE-2025-38089.

Versão Afetada

  • introduzido em: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • corrigido em: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

Uso

  1. inicie o servidor NFS vulnerável e verifique se a conexão de rede com a vítima está funcionando
  2. altere os IPs e a interface em poc.py conforme necessário e execute o seguinte comando
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py

Agradecimentos

Gostaria de agradecer a @FFreestanding por ajudar a reproduzir o bug e desenvolver o PoC.

Aviso Legal

Este código de prova de conceito (PoC) é fornecido apenas para fins educacionais e de pesquisa.

Use este código com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.

Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este código.

Baixar ferramenta