
Vulnérabilité d'injection de commandes système dans Samba ayant reçu le score maximal possible de 10.0 sur l'échelle CVSS v3.1
La CVE-2025-10230 est une vulnérabilité critique d'exécution de code à distance (RCE) qui est restée cachée dans la base de code de Samba pendant 13 ans.
Le défaut réside dans le traitement des paquets d'enregistrement WINS (Windows Internet Name Service). Lorsqu'il est configuré comme contrôleur de domaine avec wins support = yes et un script défini dans wins hook, Samba échoue à nettoyer les noms NetBIOS reçus.
Un attaquant non authentifié peut envoyer un paquet d'enregistrement de nom malveillant contenant des métacaractères de shell (ex: commande), qui sont directement passés au script de hook et exécutés avec les privilèges du processus Samba (généralement root).
nmbd ou samba invoque le script de hook via , exécutant le payload.sh -cCe projet est une visualisation technique interactive développée en React et Tailwind CSS. Suivez les étapes ci-dessous pour l'exécuter localement sur votre Kali ou toute machine Linux/Mac/Windows.
Prérequis
Installation
Clonez le dépôt :
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Installez les dépendances :
npm install
Lancez le serveur de développement :
npm run dev
Ouvrez le navigateur sur le lien indiqué (généralement http://localhost:5173).
Technologies utilisées
⚠️ Avertissement
Ce matériel a été développé à des fins éducatives et de sensibilisation. L'exploitation de cette vulnérabilité sur des systèmes sans autorisation est illégale.
Fabriqué avec 💀 par Marcos Tolosa