
ثغرة حقن أوامر نظام التشغيل في Samba حصلت على الحد الأقصى لدرجة CVSS v3.1 وهو 10.0
CVE-2025-10230 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) ظلت مخفية في قاعدة كود Samba لمدة 13 عامًا.
تتمثل الثغرة في معالجة حزم تسجيل WINS (خدمة أسماء Windows للإنترنت). عند تكوينه كوحدة تحكم بالمجال مع wins support = yes وسكربت محدد في wins hook، يفشل Samba في تعقيم أسماء NetBIOS المستلمة.
يمكن لمهاجم غير مصادَق إرسال حزمة تسجيل اسم خبيثة تحتوي على محارف أوامر الصدفة (مثال: comando)، والتي تُمرَّر مباشرة إلى سكربت الخطاف وتُنفَّذ بصلاحيات عملية Samba (عادةً root).
nmbd أو samba يستدعي سكربت الخطاف عبر sh -c، مُنفِّذًا الحمولة.هذا المشروع عبارة عن تصور تقني تفاعلي مطور باستخدام React وTailwind CSS. اتبع الخطوات أدناه لتشغيله محليًا على Kali الخاص بك أو أي جهاز Linux/Mac/Windows.
المتطلبات الأساسية
التثبيت
استنسخ المستودع:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
ثبّت التبعيات:
npm install
ابدأ خادم التطوير:
npm run dev
افتح المتصفح على الرابط المشار إليه (عادةً http://localhost:5173).
التقنيات المستخدمة
⚠️ إخلاء مسؤولية
تم تطوير هذه المادة لأغراض تعليمية وللتوعية. استغلال هذه الثغرة في أنظمة دون إذن هو أمر غير قانوني.
صُنع بـ 💀 بواسطة Marcos Tolosa