Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ksmbrace — ksmbd CVE:CVE-2026-31717、CVE-2026-68083 | Kitploit
工具/GitHubGitHub/turtlearm/ksmbrace
身份验证与授权防御工具漏洞分析漏洞利用网络安全渗透测试
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd CVE:CVE-2026-31717、CVE-2026-68083

查看仓库
51201个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ksmbrace

针对 ksmbd(Linux 内核中的内核态 SMB3 服务器,位于 fs/smb/server/)的漏洞研究。涵盖 ksmbd 持久句柄与路径解析路径上的已认证攻击者漏洞。该名称呼应了这一系列工作中的竞态条件主题(参见未公开的字节范围锁 UAF,CVE-2026-64396,已在 d20d1c8ba576 中修复)。

这两个漏洞均已在主线内核中修复。每个子目录以对应 CVE 命名,包含一份简要分析文档及概念验证(PoC)或验证器。凡验证器已能阐明漏洞状态的,均不公开完整武器化利用。

发现并报告:Davide Ornaghi。

CVE漏洞类型产物
CVE-2026-31717持久句柄重连劫持另一用户的 f_cred(缺少所有者检查)CWE-863 访问控制绕过ACL 绕过 PoC
CVE-2026-68083create/mkdir/hardlink 路径处理可通过 .. 逃逸共享目录(路径未锚定)CWE-22 路径遍历(TOCTOU 竞态)验证器

修复版本

CVE主线修复发布版本
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

使用范围

在相关修复随受支持稳定分支发布后公开。适用于补丁验证、检测工程,以及在你拥有或获授权测试的系统上进行的防御性测试。

下载工具