Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10230 — Vulnerabilidad de inyección de comandos del sistema operativo en Samba que recibió la puntuación máxima posible de CVSS v3.1 de 10.0 | Kitploit
Herramientas/GitHubGitHub/marcostolosa/cve-2025-10230
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

Vulnerabilidad de inyección de comandos del sistema operativo en Samba que recibió la puntuación máxima posible de CVSS v3.1 de 10.0

Ver Repositorio
12hace 9 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-10230: Samba RCE Crítico (CVSS 10.0)

Resumen de la Vulnerabilidad

La CVE-2025-10230 es una vulnerabilidad crítica de ejecución remota de código (RCE) que permaneció oculta en el código base de Samba durante 13 años.

La falla reside en el manejo de paquetes de registro WINS (Windows Internet Name Service). Cuando está configurado como controlador de dominio con wins support = yes y un script definido en wins hook, Samba no sanitiza los nombres NetBIOS recibidos.

Un atacante no autenticado puede enviar un paquete de registro de nombre malicioso que contenga metacaracteres de shell (ej: comando), que se pasan directamente al script de hook y se ejecutan con los privilegios del proceso de Samba (generalmente root).

Vector de Ataque

  1. Objetivo: Samba AD DC con WINS activo.
  2. Payload: Paquete de registro de nombre NetBIOS que contiene inyección de shell.
  3. Ejecución: El binario nmbd o samba invoca el script de hook a través de , ejecutando el payload.
sh -c

Cómo Ejecutar el Infográfico

Este proyecto es una visualización técnica interactiva desarrollada en React y Tailwind CSS. Sigue los pasos a continuación para ejecutarlo localmente en tu Kali o en cualquier máquina Linux/Mac/Windows.

Requisitos previos

  • Node.js y npm instalados.

Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

Instala las dependencias:

root@kitploit:~
npm install

Inicia el servidor de desarrollo:

root@kitploit:~
npm run dev

Abre el navegador en el enlace indicado (generalmente http://localhost:5173).

Tecnologías Utilizadas

  • React (Vite): Núcleo de la aplicación.
  • Tailwind CSS: Estilización "Dark Mode/Hacker".
  • Lucide React: Iconos vectoriales.

⚠️ Descargo de responsabilidad

Este material fue desarrollado con fines educativos y de concienciación. La explotación de esta vulnerabilidad en sistemas sin autorización es ilegal.

Hecho con 💀 por Marcos Tolosa

Descargar herramienta