
OS-Befehlsinjektions-Schwachstelle in Samba, die die maximal mögliche CVSS-v3.1-Bewertung von 10.0 erhalten hat.
CVE-2025-10230 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE), die 13 Jahre lang im Code von Samba verborgen blieb.
Der Fehler liegt in der Verarbeitung von WINS-Registrierungspaketen (Windows Internet Name Service). Wenn Samba als Domain Controller mit wins support = yes und einem in wins hook definierten Skript konfiguriert ist, unterlässt es die Bereinigung der empfangenen NetBIOS-Namen.
Ein nicht authentifizierter Angreifer kann ein bösartiges Namensregistrierungspaket senden, das Shell-Metazeichen enthält (z. B. Befehl), die direkt an das Hook-Skript übergeben und mit den Rechten des Samba-Prozesses (in der Regel root) ausgeführt werden.
nmbd oder samba ruft das Hook-Skript über auf und führt den Payload aus.sh -cDieses Projekt ist eine interaktive technische Visualisierung, entwickelt mit React und Tailwind CSS. Befolgen Sie die Schritte unten, um es lokal auf Ihrem Kali oder einem beliebigen Linux-/Mac-/Windows-Rechner auszuführen.
Voraussetzungen
Installation
Klonen Sie das Repository:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Installieren Sie die Abhängigkeiten:
npm install
Starten Sie den Entwicklungsserver:
npm run dev
Öffnen Sie den Browser unter dem angegebenen Link (normalerweise http://localhost:5173).
Verwendete Technologien
⚠️ Haftungsausschluss
Dieses Material wurde zu Bildungs- und Sensibilisierungszwecken entwickelt. Das Ausnutzen dieser Schwachstelle auf Systemen ohne Autorisierung ist illegal.
Mit 💀 gemacht von Marcos Tolosa