Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10230 — Vulnérabilité d'injection de commandes système dans Samba ayant reçu le score maximal possible de 10.0 sur l'échelle CVSS v3.1 | Kitploit
Outils/GitHubGitHub/marcostolosa/cve-2025-10230
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

Vulnérabilité d'injection de commandes système dans Samba ayant reçu le score maximal possible de 10.0 sur l'échelle CVSS v3.1

Voir le dépôt
12il y a 9 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-10230 : RCE critique Samba (CVSS 10.0)

Résumé de la vulnérabilité

La CVE-2025-10230 est une vulnérabilité critique d'exécution de code à distance (RCE) qui est restée cachée dans la base de code de Samba pendant 13 ans.

Le défaut réside dans le traitement des paquets d'enregistrement WINS (Windows Internet Name Service). Lorsqu'il est configuré comme contrôleur de domaine avec wins support = yes et un script défini dans wins hook, Samba échoue à nettoyer les noms NetBIOS reçus.

Un attaquant non authentifié peut envoyer un paquet d'enregistrement de nom malveillant contenant des métacaractères de shell (ex: commande), qui sont directement passés au script de hook et exécutés avec les privilèges du processus Samba (généralement root).

Vecteur d'attaque

  1. Cible : Samba AD DC avec WINS actif.
  2. Payload : Paquet d'enregistrement de nom NetBIOS contenant une injection de shell.
  3. Exécution : Le binaire nmbd ou samba invoque le script de hook via , exécutant le payload.
sh -c

Comment exécuter l'infographie

Ce projet est une visualisation technique interactive développée en React et Tailwind CSS. Suivez les étapes ci-dessous pour l'exécuter localement sur votre Kali ou toute machine Linux/Mac/Windows.

Prérequis

  • Node.js et npm installés.

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

Installez les dépendances :

root@kitploit:~
npm install

Lancez le serveur de développement :

root@kitploit:~
npm run dev

Ouvrez le navigateur sur le lien indiqué (généralement http://localhost:5173).

Technologies utilisées

  • React (Vite) : Cœur de l'application.
  • Tailwind CSS : Stylisation "Dark Mode/Hacker".
  • Lucide React : Icônes vectorielles.

⚠️ Avertissement

Ce matériel a été développé à des fins éducatives et de sensibilisation. L'exploitation de cette vulnérabilité sur des systèmes sans autorisation est illégale.

Fabriqué avec 💀 par Marcos Tolosa

Télécharger l’outil