Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10230 — ثغرة حقن أوامر نظام التشغيل في Samba حصلت على الحد الأقصى لدرجة CVSS v3.1 وهو 10.0 | Kitploit
أدوات/GitHubGitHub/marcostolosa/cve-2025-10230
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

ثغرة حقن أوامر نظام التشغيل في Samba حصلت على الحد الأقصى لدرجة CVSS v3.1 وهو 10.0

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-10230: ثغرة RCE حرجة في Samba (CVSS 10.0)

ملخص الثغرة

CVE-2025-10230 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) ظلت مخفية في قاعدة كود Samba لمدة 13 عامًا.

تتمثل الثغرة في معالجة حزم تسجيل WINS (خدمة أسماء Windows للإنترنت). عند تكوينه كوحدة تحكم بالمجال مع wins support = yes وسكربت محدد في wins hook، يفشل Samba في تعقيم أسماء NetBIOS المستلمة.

يمكن لمهاجم غير مصادَق إرسال حزمة تسجيل اسم خبيثة تحتوي على محارف أوامر الصدفة (مثال: comando)، والتي تُمرَّر مباشرة إلى سكربت الخطاف وتُنفَّذ بصلاحيات عملية Samba (عادةً root).

ناقل الهجوم

  1. الهدف: Samba AD DC مع WINS نشط.
  2. الحمولة: حزمة تسجيل اسم NetBIOS تحتوي على حقن أوامر الصدفة.
  3. التنفيذ: الثنائي nmbd أو samba يستدعي سكربت الخطاف عبر sh -c، مُنفِّذًا الحمولة.

كيفية تشغيل الإنفوجرافيك

هذا المشروع عبارة عن تصور تقني تفاعلي مطور باستخدام React وTailwind CSS. اتبع الخطوات أدناه لتشغيله محليًا على Kali الخاص بك أو أي جهاز Linux/Mac/Windows.

المتطلبات الأساسية

  • Node.js وnpm مثبّتان.

التثبيت

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

ثبّت التبعيات:

root@kitploit:~
npm install

ابدأ خادم التطوير:

root@kitploit:~
npm run dev

افتح المتصفح على الرابط المشار إليه (عادةً http://localhost:5173).

التقنيات المستخدمة

  • React (Vite): نواة التطبيق.
  • Tailwind CSS: تنسيق "الوضع الداكن/الهاكر".
  • Lucide React: أيقونات متجهية.

⚠️ إخلاء مسؤولية

تم تطوير هذه المادة لأغراض تعليمية وللتوعية. استغلال هذه الثغرة في أنظمة دون إذن هو أمر غير قانوني.

صُنع بـ 💀 بواسطة Marcos Tolosa

تنزيل الأداة