
CVE-2025-10230 PoC - حقن أوامر الخطاف في Samba WINS
لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.
يتم توفير البحث لأغراض تعليمية ودفاعية فقط.
يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2025-10230، وهي ثغرة حقن أوامر في آلية خطاف WINS في Samba.
تؤثر الثغرة في تركيبات Samba حيث:
wins support = yes مفعّلwins hook = ...يوضح إثبات المفهوم هذا كيف يمكن لحزم تسجيل اسم NetBIOS المصممة خصيصًا تشغيل أوامر شل عشوائية داخل Samba.
CVE-2025-10230 هي ثغرة حقن أوامر في تطبيق خادم WINS في Samba، وتحديدًا عند العمل كوحدة تحكم مجال Active Directory مع تفعيل دعم WINS ومعامل 'wins hook' مُعدّل.
;، |، &، أو backticks). يتم تنفيذ كود الشل المحقون بصلاحيات عملية Samba، والتي غالبًا ما تكون صلاحيات الجذر.CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
تم نشر التصحيحات التي تعالج هذه المشكلة على:
https://www.samba.org/samba/security/
بالإضافة إلى ذلك، تم إصدار Samba 4.23.2 و 4.22.5 و 4.21.9 كإصدارات أمنية لتصحيح الخلل. يُنصح مسؤولي Samba بالترقية إلى هذه الإصدارات أو تطبيق التصحيح في أقرب وقت ممكن.
wins hook مع إدخال غير معقم< > ;**أمثلة لأوامر يتم تنفيذها بنجاح:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- الباحث: krakhen.dev
- GitHub: @nehkark
- البريد الإلكتروني: [email protected]
- الموقع: https://vciso.cloud
- المرجع: https://github.com/dptsec/CVE-2025-10230/