Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ksmbrace — ksmbd CVEs: CVE-2026-31717, CVE-2026-68083 | Kitploit
Ferramentas/GitHubGitHub/turtlearm/ksmbrace
Autenticação e AutorizaçãoFerramentas DefensivasAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de Penetração
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Ver Repositório
51há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ksmbrace

Pesquisa de vulnerabilidades no ksmbd, o servidor SMB3 integrado ao kernel do Linux (fs/smb/server/). Falhas de atacante autenticado nos caminhos de durable-handle e de resolução de caminho do ksmbd. O nome remete ao tema de condição de corrida desta linha de trabalho (veja o UAF de bloqueio de intervalo de bytes não divulgado, CVE-2026-64396, corrigido em d20d1c8ba576).

Ambas estão corrigidas no upstream. Cada subdiretório é nomeado pelo respectivo CVE e contém um breve relatório além de um proof-of-concept ou verificador. A weaponização completa é retida quando um verificador já esclarece o estado vulnerável.

Descobertas e reportadas por Davide Ornaghi.

CVEfalhaclasseartefato
CVE-2026-31717reconexão de durable-handle sequestra o f_cred de outro usuário (sem verificação de proprietário)CWE-863 bypass de controle de acessoPoC de bypass de ACL
CVE-2026-68083o sink create/mkdir/hardlink escapa do compartilhamento via .. (caminho sem raiz)CWE-22 path traversal (corrida TOCTOU)verificador

Corrigido em

CVEcorreção na mainlineincluída em
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

Escopo de uso

Publicado após cada correção ser distribuída nos ramos estáveis suportados. Para validação de patches, engenharia de detecção e testes defensivos em sistemas que você possui ou está autorizado a testar.

Baixar ferramenta