
Эксплойт-концепт для CVE-2025-38501, который удаленно исчерпывает лимиты соединений SMB-сервера KSMBD через неполные TCP-рукопожатия, позволяя проводить атаки типа «отказ в обслуживании» на реализации SMB в ядре Linux.
Эксплойт Proof-of-Concept для KSMBDrain (CVE-2025-38501). Позволяет удалённо исчерпать лимит подключений сервера KSMBD.
Удалённый злоумышленник может исчерпать максимальный лимит подключений сервера KSMBD, выполнив TCP-рукопожатие (3-way handshake) и затем не отвечая на последующие пакеты. По умолчанию сервер KSMBD удерживает такие подключения бессрочно, что позволяет злоумышленнику занять все доступные подключения. Хотя тайм-аут можно настроить в файле конфигурации пользовательского пространства (минимум 1 минута), злоумышленник с одного IP-адреса всё равно может вызвать DoS для службы SMB, многократно инициируя такие подключения.
poc.py, затем запустите скриптХочу поблагодарить @FFreestanding за помощь в воспроизведении ошибки и разработке PoC.
Этот код Proof-of-Concept (PoC) предоставлен только для образовательных и исследовательских целей.
Используйте этот код ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый этим кодом.