
सांबा में OS कमांड इंजेक्शन भेद्यता, जिसे CVSS v3.1 का अधिकतम संभव स्कोर 10.0 प्राप्त हुआ।
CVE-2025-10230 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो 13 वर्षों तक सांबा कोडबेस में छिपी रही।
यह दोष WINS (विंडोज इंटरनेट नेम सर्विस) रजिस्ट्रेशन पैकेट के हैंडलिंग में है। जब wins support = yes के साथ डोमेन कंट्रोलर के रूप में कॉन्फ़िगर किया जाता है और wins hook में एक स्क्रिप्ट परिभाषित की जाती है, तो सांबा प्राप्त NetBIOS नामों को सैनिटाइज़ करने में विफल रहता है।
एक अनधिकृत हमलावर शेल मेटाकैरेक्टर (जैसे, commando) युक्त एक दुर्भावनापूर्ण नाम रजिस्ट्रेशन पैकेट भेज सकता है, जो सीधे हुक स्क्रिप्ट को भेजे जाते हैं और सांबा प्रक्रिया (आमतौर पर रूट) के विशेषाधिकारों के साथ निष्पादित होते हैं।
nmbd या samba sh -c के माध्यम से हुक स्क्रिप्ट को आमंत्रित करता है, पेलोड को निष्पादित करता है।यह प्रोजेक्ट React और Tailwind CSS में विकसित एक इंटरैक्टिव तकनीकी विज़ुअलाइज़ेशन है। अपने Kali या किसी भी Linux/Mac/Windows मशीन पर स्थानीय रूप से चलाने के लिए नीचे दिए गए चरणों का पालन करें।
पूर्वापेक्षाएँ
स्थापना
रिपॉजिटरी क्लोन करें:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
निर्भरताएँ स्थापित करें:
npm install
डेवलपमेंट सर्वर प्रारंभ करें:
npm run dev
संकेतित लिंक पर ब्राउज़र खोलें (आमतौर पर http://localhost:5173)।
उपयोग की गई प्रौद्योगिकियाँ
⚠️ अस्वीकरण
यह सामग्री शैक्षिक और जागरूकता उद्देश्यों के लिए विकसित की गई है। बिना प्राधिकरण के सिस्टम पर इस भेद्यता का शोषण करना अवैध है।
Made with 💀 by Marcos Tolosa