
CVE-2025-10230 PoC - Inyección de comandos en el hook WINS de Samba
El autor no asume ninguna responsabilidad por el mal uso o daño causado por esta herramienta.
La investigación se proporciona estrictamente con fines educativos y defensivos.
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-10230, una falla de inyección de comandos en el mecanismo WINS hook de Samba.
La falla afecta a instalaciones de Samba donde:
wins support = yes está habilitadowins hook = ...Esta PoC demuestra cómo paquetes de Registro de Nombres NetBIOS especialmente diseñados pueden desencadenar comandos shell arbitrarios dentro de Samba.
CVE-2025-10230 es una vulnerabilidad de inyección de comandos en la implementación del servidor WINS de Samba, específicamente cuando actúa como Controlador de Dominio de Active Directory con soporte WINS y un parámetro 'wins hook' configurado.
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Se han publicado parches que abordan este problema en:
https://www.samba.org/samba/security/
Además, se han emitido Samba 4.23.2, 4.22.5 y 4.21.9 como versiones de seguridad para corregir el defecto. Se recomienda a los administradores de Samba actualizar a estas versiones o aplicar el parche lo antes posible.
wins hook se ejecuta con entrada sin sanear< > ;Ejemplos de comandos que se ejecutan correctamente:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- Investigador: krakhen.dev
- GitHub: @nehkark
- Email: [email protected]
- Website: https://vciso.cloud
- Reference: https://github.com/dptsec/CVE-2025-10230/