
Vulnerabilidad de inyección de comandos del sistema operativo en Samba que recibió la puntuación máxima posible de CVSS v3.1 de 10.0
La CVE-2025-10230 es una vulnerabilidad crítica de ejecución remota de código (RCE) que permaneció oculta en el código base de Samba durante 13 años.
La falla reside en el manejo de paquetes de registro WINS (Windows Internet Name Service). Cuando está configurado como controlador de dominio con wins support = yes y un script definido en wins hook, Samba no sanitiza los nombres NetBIOS recibidos.
Un atacante no autenticado puede enviar un paquete de registro de nombre malicioso que contenga metacaracteres de shell (ej: comando), que se pasan directamente al script de hook y se ejecutan con los privilegios del proceso de Samba (generalmente root).
nmbd o samba invoca el script de hook a través de , ejecutando el payload.sh -cEste proyecto es una visualización técnica interactiva desarrollada en React y Tailwind CSS. Sigue los pasos a continuación para ejecutarlo localmente en tu Kali o en cualquier máquina Linux/Mac/Windows.
Requisitos previos
Instalación
Clona el repositorio:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Instala las dependencias:
npm install
Inicia el servidor de desarrollo:
npm run dev
Abre el navegador en el enlace indicado (generalmente http://localhost:5173).
Tecnologías Utilizadas
⚠️ Descargo de responsabilidad
Este material fue desarrollado con fines educativos y de concienciación. La explotación de esta vulnerabilidad en sistemas sin autorización es ilegal.
Hecho con 💀 por Marcos Tolosa