Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ksmbrace — Уязвимости ksmbd: CVE-2026-31717, CVE-2026-68083 | Kitploit
Инструменты/GitHubGitHub/turtlearm/ksmbrace
Аутентификация и авторизацияОборонительные ИнструментыАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubturtlearm/ksmbrace

ksmbrace

Уязвимости ksmbd: CVE-2026-31717, CVE-2026-68083

Репозиторий
51201 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ksmbrace

Исследование уязвимостей в ksmbd — встроенном SMB3-сервере ядра Linux (fs/smb/server/). Ошибки, эксплуатируемые аутентифицированным атакующим, в путях durable-handle и разрешения путей (path resolution) в ksmbd. Название отсылает к теме гонок (race conditions) в этом направлении исследований (см. отозванную UAF в byte-range-lock, CVE-2026-64396, исправленную в d20d1c8ba576).

Обе исправлены в upstream. Каждый подкаталог назван по CVE и содержит краткое описание плюс PoC или верификатор. Полная weaponization намеренно не публикуется там, где верификатор уже проясняет уязвимое состояние.

Найдено и сообщено Davide Ornaghi.

CVEошибкаклассартефакт
CVE-2026-31717повторное подключение durable-handle перехватывает f_cred другого пользователя (нет проверки владельца)CWE-863 обход контроля доступаPoC обхода ACL
CVE-2026-68083create/mkdir/hardlink-примитив выходит за пределы шара через .. (неограниченный путь)CWE-22 обход пути (гонка TOCTOU)верификатор

Исправлено в

CVEисправление в mainlineдоступно в
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

Область применения

Опубликовано после выхода каждого исправления в поддерживаемых стабильных ветках. Для проверки патчей, разработки детектов и защитного тестирования в системах, которыми вы владеете или на тестирование которых уполномочены.

Скачать инструмент