
OS-Befehlsinjektions-Schwachstelle in Samba, die die maximal mögliche CVSS-v3.1-Bewertung von 10.0 erhalten hat.
CVE-2025-10230 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE), die 13 Jahre lang im Code von Samba verborgen blieb.
Der Fehler liegt in der Verarbeitung von WINS-Registrierungspaketen (Windows Internet Name Service). Wenn Samba als Domain Controller mit wins support = yes und einem in wins hook definierten Skript konfiguriert ist, unterlässt es die Bereinigung der empfangenen NetBIOS-Namen.
Ein nicht authentifizierter Angreifer kann ein bösartiges Namensregistrierungspaket senden, das Shell-Metazeichen enthält (z. B. Befehl), die direkt an das Hook-Skript übergeben und mit den Rechten des Samba-Prozesses (in der Regel root) ausgeführt werden.
nmbd oder samba ruft das Hook-Skript über sh -c auf und führt den Payload aus.Dieses Projekt ist eine interaktive technische Visualisierung, entwickelt mit React und Tailwind CSS. Befolgen Sie die Schritte unten, um es lokal auf Ihrem Kali oder einem beliebigen Linux-/Mac-/Windows-Rechner auszuführen.
Voraussetzungen
Installation
Klonen Sie das Repository:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Installieren Sie die Abhängigkeiten:
npm install
Starten Sie den Entwicklungsserver:
npm run dev
Öffnen Sie den Browser unter dem angegebenen Link (normalerweise http://localhost:5173).
Verwendete Technologien
⚠️ Haftungsausschluss
Dieses Material wurde zu Bildungs- und Sensibilisierungszwecken entwickelt. Das Ausnutzen dieser Schwachstelle auf Systemen ohne Autorisierung ist illegal.
Mit 💀 gemacht von Marcos Tolosa