
PoC para CVE-2025-38089
Exploit de prova de conceito para o NFSundown (CVE-2025-38089). Ele pode acionar remotamente um crash no kernel em um servidor NFS.
Um atacante remoto pode acionar uma desreferência de ponteiro nulo no kernel e derrubar o kernel enviando uma solicitação RPC especialmente criada. Isso ocorre devido ao tratamento inadequado do ponteiro rqstp->rq_accept_statp no caminho de código do SUNRPC, permitindo que ele permaneça NULL e seja desreferenciado em ramos de tratamento de erros. Em algumas circunstâncias (quando todas as threads do servidor aceitaram uma conexão pelo menos uma vez), isso também pode resultar em um use-after-free. A vulnerabilidade recebeu agora o identificador CVE-2025-38089.
poc.py conforme necessário e execute o seguinte comandoiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # drop the RST packets from the victim server
python poc.py
Gostaria de agradecer a @FFreestanding por ajudar a reproduzir o bug e desenvolver o PoC.
Este código de prova de conceito (PoC) é fornecido apenas para fins educacionais e de pesquisa.
Use este código com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.
Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este código.