
PoC for CVE-2025-38089
Эксплойт Proof-of-Concept для NFSundown (CVE-2025-38089). Позволяет удалённо вызвать крах ядра на NFS-сервере.
Удалённый злоумышленник может вызвать разыменование нулевого указателя ядра и крах ядра, отправив специально сформированный RPC-запрос. Это происходит из-за неправильной обработки указателя rqstp->rq_accept_statp в коде SUNRPC, что позволяет ему оставаться NULL и быть разыменованным в ветвях обработки ошибок. В некоторых обстоятельствах (когда хотя бы один из потоков сервера принял соединение хотя бы один раз) это также может привести к use-after-free. Уязвимости присвоен номер CVE-2025-38089.
poc.py по необходимости, затем выполните следующую командуiptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP # сбросьте RST-пакеты от сервера-жертвы
python poc.py
Я хочу поблагодарить @FFreestanding за помощь в воспроизведении ошибки и разработке PoC.
Этот код proof-of-concept (PoC) предоставлен только в образовательных и исследовательских целях.
Используйте этот код ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.
Авторы и соавторы не несут ответственности за любое неправильное использование или ущерб, причинённый этим кодом.