Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KSMBDrain — Эксплойт-концепт для CVE-2025-38501, который удаленно исчерпывает лимиты соединений SMB-сервера KSMBD через неполные TCP-рукопожатия, позволяя проводить атаки типа «отказ в обслуживании» на реализации SMB в ядре Linux. | Kitploit
Инструменты/GitHubGitHub/keymaker-arch/ksmbdrain
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

Эксплойт-концепт для CVE-2025-38501, который удаленно исчерпывает лимиты соединений SMB-сервера KSMBD через неполные TCP-рукопожатия, позволяя проводить атаки типа «отказ в обслуживании» на реализации SMB в ядре Linux.

Репозиторий
441 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Эксплойт Proof-of-Concept для KSMBDrain (CVE-2025-38501). Позволяет удалённо исчерпать лимит подключений сервера KSMBD.

Подробности

Удалённый злоумышленник может исчерпать максимальный лимит подключений сервера KSMBD, выполнив TCP-рукопожатие (3-way handshake) и затем не отвечая на последующие пакеты. По умолчанию сервер KSMBD удерживает такие подключения бессрочно, что позволяет злоумышленнику занять все доступные подключения. Хотя тайм-аут можно настроить в файле конфигурации пользовательского пространства (минимум 1 минута), злоумышленник с одного IP-адреса всё равно может вызвать DoS для службы SMB, многократно инициируя такие подключения.

Затронутая версия

  • появилось в: ядре 5.3, с момента включения KSMBD в mainline
  • исправлено в: коммите e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

Использование

  1. запустите уязвимый сервер KSMBD, убедитесь, что сетевое соединение с целью работает
  2. при необходимости измените целевой IP-адрес в poc.py, затем запустите скрипт

Благодарности

Хочу поблагодарить @FFreestanding за помощь в воспроизведении ошибки и разработке PoC.

Отказ от ответственности

Этот код Proof-of-Concept (PoC) предоставлен только для образовательных и исследовательских целей.

Используйте этот код ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый этим кодом.

Скачать инструмент