Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10230 — CVE-2025-10230 PoC – Samba WINS Hook-Befehlsinjektion | Kitploit
Tools/GitHubGitHub/nehkark/cve-2025-10230
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlLernen & BildungPayload-Entwicklung
GitHubnehkark/cve-2025-10230

CVE-2025-10230

CVE-2025-10230 PoC – Samba WINS Hook-Befehlsinjektion

Repository anzeigen
14vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10230 — Samba WINS Hook Befehlsinjektion

Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Die Forschung dient ausschließlich Bildungs- und Verteidigungszwecken.


Beschreibung

Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2025-10230, eine Schwachstelle mit Befehlsinjektion im WINS-Hook-Mechanismus von Samba.

Die Schwachstelle betrifft Samba-Installationen, bei denen:

  • wins support = yes aktiviert ist
  • ein benutzerdefinierter Shell-Befehl in wins hook = ... definiert ist
  • der Server eine fehlerhafte NetBIOS-Registrierungsanfrage empfängt
  • der NetBIOS-Name direkt in den Shell-Aufruf eingefügt wird, was die Codeausführung ermöglicht

Dieser PoC demonstriert, wie speziell präparierte NetBIOS-Name-Registrierungspakete beliebige Shell-Befehle in Samba auslösen können.


Technische Informationen

CVE-2025-10230 ist eine Schwachstelle mit Befehlsinjektion in der WINS-Server-Implementierung von Samba, insbesondere wenn der Server als Active-Directory-Domänencontroller fungiert und sowohl die WINS-Unterstützung als auch ein 'wins hook'-Parameter konfiguriert sind.

  • Schwachstellenmechanismus: Wenn ein WINS-Registrierungspaket empfangen wird, wird der NetBIOS-Name aus dem Paket direkt in einen Shell-Befehl eingefügt, der vom Samba-Prozess ausgeführt wird. Es findet keine Validierung oder Maskierung des NetBIOS-Namens statt, der bis zu 15 Zeichen lang sein kann und Shell-Metazeichen enthalten darf.
Tool herunterladen
  • Angriffsvektor: Ein Angreifer sendet ein speziell präpariertes WINS-Registrierungspaket an den UDP-Port 137, das einen NetBIOS-Namen mit Shell-Metazeichen (wie ;, |, & oder Backticks) enthält. Der injizierte Shell-Code wird mit den Rechten des Samba-Prozesses ausgeführt, oft als root.
  • Grundursache: Fehlende Eingabebereinigung für das NetBIOS-Namensfeld, bevor es an einen Shell-Befehl übergeben wird (CWE-78: OS Command Injection).
  • Betroffene Konfiguration: Nur Samba-Server, die als Active-Directory-Domänencontroller fungieren und 'wins support = yes' sowie einen nicht leeren Parameter 'wins hook' in smb.conf haben, sind verwundbar. Die Standardkonfiguration ist nicht betroffen.
  • CVSSv3-Berechnung

    root@kitploit:~
    CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  (10.0)
    

    Patch-Verfügbarkeit

    Patches, die dieses Problem beheben, wurden veröffentlicht unter:

    root@kitploit:~
    https://www.samba.org/samba/security/
    

    Darüber hinaus wurden Samba 4.23.2, 4.22.5 und 4.21.9 als Sicherheits-Releases veröffentlicht, um den Fehler zu beheben. Samba-Administratoren wird empfohlen, auf diese Versionen zu aktualisieren oder den Patch so schnell wie möglich anzuwenden.

    Angriffsvektor (Technische Zusammenfassung)

    1. Der Angreifer erstellt ein NetBIOS Name Service (NBNS)-Registrierungspaket
    2. Der Name enthält Nutzlastzeichen innerhalb des zulässigen ≤15-Zeichen-Limits
    3. Samba empfängt die WINS-Anfrage auf Port 137/UDP
    4. Der wins hook-Handler wird mit unbereinigter Eingabe ausgeführt
    5. Die Nutzlast läuft mit den Rechten des Samba-Daemons (oft root)

    Einschränkungen

    • NetBIOS-Namen dürfen kein < > ; enthalten
    • Die Nutzlastgröße muss ≤ 15 Zeichen betragen
    • Die Injektion erfolgt über positionsbasierte Argumente

    Beispielbefehle, die erfolgreich ausgeführt werden:

    root@kitploit:~
    ls
    pwd
    uname
    

    Verzeichnis: /etc/samba/smb.conf

    root@kitploit:~
    [global]
        wins support = yes
        wins hook = /usr/bin/ls
    

    PoC-Verwendung

    root@kitploit:~
    python3 poc/cve-2025-10230.py \
        -t <TARGET_IP> \
        -n <PAYLOAD_NAME> \
        -i <SOURCE_IP>
    

    Beispiel 192.168.0.10 (Samba-Server) | bin (Verzeichnis anzeigen) | 192.168.0.50 (beliebig)

    root@kitploit:~
    python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
    

    Repository-Struktur

    root@kitploit:~
    CVE-2025-10230/
    │
    ├── poc/
    │   └── cve-2025-10230.py
    │
    ├── evidence/
    │   └── logs.md
    │
    ├── conf/
    │   └── smb.conf
    │
    └── README.md
    

    Autor & Kontakt

    root@kitploit:~
    - Forscher: krakhen.dev
    - GitHub: @nehkark
    - Email: [email protected]
    - Website: https://vciso.cloud
    - Referenz: https://github.com/dptsec/CVE-2025-10230/