Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
KSMBDrain — CVE-2025-38501, KSMBDrain | Kitploit
工具/GitHubGitHub/keymaker-arch/ksmbdrain
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubkeymaker-arch/ksmbdrain

KSMBDrain

CVE-2025-38501, KSMBDrain

查看仓库
411个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

KSMBDrain(CVE-2025-38501)的概念验证漏洞利用代码。可远程耗尽 KSMBD 服务器的连接数限制。

详情

远程攻击者可通过执行 TCP 三次握手后不再响应后续数据包,来耗尽 KSMBD 服务器的最大连接数限制。默认情况下,KSMBD 服务器会无限期保持此类连接,使得攻击者能够消耗所有可用连接。虽然可以在用户空间配置文件中设置超时时间(最小值为 1 分钟),但来自单个 IP 地址的攻击者仍可通过反复发起此类连接导致 SMB 服务发生拒绝服务(DoS)。

受影响版本

  • 引入于:内核 5.3(自 KSMBD 合并至主线起)
  • 修复于:提交 e6bb9193974059ddbb0ce7763fa3882bd60d4dc3

使用方法

  1. 启动存在漏洞的 KSMBD 服务器,确保与目标主机的网络连接正常
  2. 根据需要修改 poc.py 中的目标 IP,然后运行脚本

致谢

感谢 @FFreestanding 在复现该漏洞和开发 PoC 过程中的帮助。

免责声明

此概念验证(PoC)代码仅供教育和研究目的使用。

请负责任地使用此代码,且仅限在你拥有或已获得明确测试许可的系统上使用。

作者及贡献者不对因使用此代码导致的任何滥用或损害负责。

下载工具