Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10230 — सांबा में OS कमांड इंजेक्शन भेद्यता, जिसे CVSS v3.1 का अधिकतम संभव स्कोर 10.0 प्राप्त हुआ। | Kitploit
उपकरण/GitHubGitHub/marcostolosa/cve-2025-10230
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

सांबा में OS कमांड इंजेक्शन भेद्यता, जिसे CVSS v3.1 का अधिकतम संभव स्कोर 10.0 प्राप्त हुआ।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10230: सांबा क्रिटिकल RCE (CVSS 10.0)

भेद्यता सारांश

CVE-2025-10230 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो 13 वर्षों तक सांबा कोडबेस में छिपी रही।

यह दोष WINS (विंडोज इंटरनेट नेम सर्विस) रजिस्ट्रेशन पैकेट के हैंडलिंग में है। जब wins support = yes के साथ डोमेन कंट्रोलर के रूप में कॉन्फ़िगर किया जाता है और wins hook में एक स्क्रिप्ट परिभाषित की जाती है, तो सांबा प्राप्त NetBIOS नामों को सैनिटाइज़ करने में विफल रहता है।

एक अनधिकृत हमलावर शेल मेटाकैरेक्टर (जैसे, commando) युक्त एक दुर्भावनापूर्ण नाम रजिस्ट्रेशन पैकेट भेज सकता है, जो सीधे हुक स्क्रिप्ट को भेजे जाते हैं और सांबा प्रक्रिया (आमतौर पर रूट) के विशेषाधिकारों के साथ निष्पादित होते हैं।

हमला वेक्टर

  1. लक्ष्य: WINS सक्रिय के साथ सांबा AD DC।
  2. पेलोड: शेल इंजेक्शन युक्त NetBIOS नाम रजिस्ट्रेशन पैकेट।
  3. निष्पादन: बाइनरी nmbd या samba sh -c के माध्यम से हुक स्क्रिप्ट को आमंत्रित करता है, पेलोड को निष्पादित करता है।

इन्फोग्राफिक कैसे चलाएं

यह प्रोजेक्ट React और Tailwind CSS में विकसित एक इंटरैक्टिव तकनीकी विज़ुअलाइज़ेशन है। अपने Kali या किसी भी Linux/Mac/Windows मशीन पर स्थानीय रूप से चलाने के लिए नीचे दिए गए चरणों का पालन करें।

पूर्वापेक्षाएँ

  • Node.js और npm स्थापित।

स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

निर्भरताएँ स्थापित करें:

root@kitploit:~
npm install

डेवलपमेंट सर्वर प्रारंभ करें:

root@kitploit:~
npm run dev

संकेतित लिंक पर ब्राउज़र खोलें (आमतौर पर http://localhost:5173)।

उपयोग की गई प्रौद्योगिकियाँ

  • React (Vite): एप्लिकेशन का मूल।
  • Tailwind CSS: "डार्क मोड/हैकर" शैली।
  • Lucide React: वेक्टर आइकन।

⚠️ अस्वीकरण

यह सामग्री शैक्षिक और जागरूकता उद्देश्यों के लिए विकसित की गई है। बिना प्राधिकरण के सिस्टम पर इस भेद्यता का शोषण करना अवैध है।

Made with 💀 by Marcos Tolosa

टूल डाउनलोड करें