Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NFSundown — PoC for CVE-2025-38089 | Kitploit
Инструменты/GitHubGitHub/keymaker-arch/nfsundown
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingBinary Exploitation
GitHubkeymaker-arch/nfsundown

NFSundown

PoC for CVE-2025-38089

Репозиторий
81 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Эксплойт Proof-of-Concept для NFSundown (CVE-2025-38089). Позволяет удалённо вызвать крах ядра на NFS-сервере.

Детали

Удалённый злоумышленник может вызвать разыменование нулевого указателя ядра и крах ядра, отправив специально сформированный RPC-запрос. Это происходит из-за неправильной обработки указателя rqstp->rq_accept_statp в коде SUNRPC, что позволяет ему оставаться NULL и быть разыменованным в ветвях обработки ошибок. В некоторых обстоятельствах (когда хотя бы один из потоков сервера принял соединение хотя бы один раз) это также может привести к use-after-free. Уязвимости присвоен номер CVE-2025-38089.

Затронутая версия

  • внедрена в: 6.3, 29cd2927fb914cc53b5ba4f67d2b74695c994ba4
  • исправлена в: 6.16, 94d10a4dba0bc482f2b01e39f06d5513d0f75742

Использование

  1. запустите уязвимый NFS-сервер, убедитесь, что сетевое соединение с жертвой работает
  2. измените IP-адреса и интерфейс в poc.py по необходимости, затем выполните следующую команду
root@kitploit:~
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # сбросьте RST-пакеты от сервера-жертвы
python poc.py

Благодарности

Я хочу поблагодарить @FFreestanding за помощь в воспроизведении ошибки и разработке PoC.

Отказ от ответственности

Этот код proof-of-concept (PoC) предоставлен только в образовательных и исследовательских целях.

Используйте этот код ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.

Авторы и соавторы не несут ответственности за любое неправильное использование или ущерб, причинённый этим кодом.

Скачать инструмент