Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10230 — OS-Befehlsinjektions-Schwachstelle in Samba, die die maximal mögliche CVSS-v3.1-Bewertung von 10.0 erhalten hat. | Kitploit
Tools/GitHubGitHub/marcostolosa/cve-2025-10230
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

OS-Befehlsinjektions-Schwachstelle in Samba, die die maximal mögliche CVSS-v3.1-Bewertung von 10.0 erhalten hat.

Repository anzeigen
12vor 9 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10230: Samba Critical RCE (CVSS 10.0)

Zusammenfassung der Schwachstelle

CVE-2025-10230 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE), die 13 Jahre lang im Code von Samba verborgen blieb.

Der Fehler liegt in der Verarbeitung von WINS-Registrierungspaketen (Windows Internet Name Service). Wenn Samba als Domain Controller mit wins support = yes und einem in wins hook definierten Skript konfiguriert ist, unterlässt es die Bereinigung der empfangenen NetBIOS-Namen.

Ein nicht authentifizierter Angreifer kann ein bösartiges Namensregistrierungspaket senden, das Shell-Metazeichen enthält (z. B. Befehl), die direkt an das Hook-Skript übergeben und mit den Rechten des Samba-Prozesses (in der Regel root) ausgeführt werden.

Angriffsvektor

  1. Ziel: Samba AD DC mit aktivem WINS.
  2. Payload: NetBIOS-Namensregistrierungspaket mit Shell-Injection.
  3. Ausführung: Das Binärprogramm nmbd oder samba ruft das Hook-Skript über auf und führt den Payload aus.
sh -c

So führen Sie die Infografik aus

Dieses Projekt ist eine interaktive technische Visualisierung, entwickelt mit React und Tailwind CSS. Befolgen Sie die Schritte unten, um es lokal auf Ihrem Kali oder einem beliebigen Linux-/Mac-/Windows-Rechner auszuführen.

Voraussetzungen

  • Node.js und npm installiert.

Installation

Klonen Sie das Repository:

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

Installieren Sie die Abhängigkeiten:

root@kitploit:~
npm install

Starten Sie den Entwicklungsserver:

root@kitploit:~
npm run dev

Öffnen Sie den Browser unter dem angegebenen Link (normalerweise http://localhost:5173).

Verwendete Technologien

  • React (Vite): Anwendungskern.
  • Tailwind CSS: „Dark Mode/Hacker"-Styling.
  • Lucide React: Vektor-Icons.

⚠️ Haftungsausschluss

Dieses Material wurde zu Bildungs- und Sensibilisierungszwecken entwickelt. Das Ausnutzen dieser Schwachstelle auf Systemen ohne Autorisierung ist illegal.

Mit 💀 gemacht von Marcos Tolosa

Tool herunterladen