
CVE-2025-38501, KSMBDrain
KSMBDrain(CVE-2025-38501)的概念验证漏洞利用代码。可远程耗尽 KSMBD 服务器的连接数限制。
远程攻击者可通过执行 TCP 三次握手后不再响应后续数据包,来耗尽 KSMBD 服务器的最大连接数限制。默认情况下,KSMBD 服务器会无限期保持此类连接,使得攻击者能够消耗所有可用连接。虽然可以在用户空间配置文件中设置超时时间(最小值为 1 分钟),但来自单个 IP 地址的攻击者仍可通过反复发起此类连接导致 SMB 服务发生拒绝服务(DoS)。
poc.py 中的目标 IP,然后运行脚本感谢 @FFreestanding 在复现该漏洞和开发 PoC 过程中的帮助。
此概念验证(PoC)代码仅供教育和研究目的使用。
请负责任地使用此代码,且仅限在你拥有或已获得明确测试许可的系统上使用。
作者及贡献者不对因使用此代码导致的任何滥用或损害负责。