लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।
शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।
विवरण
इस रिपॉजिटरी में CVE-2025-10230 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Samba के WINS हुक तंत्र में एक कमांड-इंजेक्शन दोष है।
यह दोष निम्नलिखित Samba इंस्टॉलेशन को प्रभावित करता है:
wins support = yes सक्षम है
wins hook = ... में एक कस्टम शेल कमांड परिभाषित है
सर्वर को एक दुर्भावनापूर्ण NetBIOS पंजीकरण अनुरोध प्राप्त होता है
NetBIOS नाम सीधे शेल इनवोकेशन में जोड़ दिया जाता है, जिससे कोड निष्पादन संभव होता है
यह PoC दर्शाता है कि कैसे विशेष रूप से तैयार किए गए NetBIOS नाम पंजीकरण पैकेट Samba के अंदर मनमाने शेल कमांड को ट्रिगर कर सकते हैं।
तकनीकी जानकारी
CVE-2025-10230 Samba के WINS सर्वर कार्यान्वयन में एक कमांड इंजेक्शन भेद्यता है, विशेष रूप से जब यह एक Active Directory Domain Controller के रूप में कार्य करता है जिसमें WINS समर्थन और 'wins hook' पैरामीटर दोनों कॉन्फ़िगर किए गए हों।
भेद्यता तंत्र: जब एक WINS पंजीकरण पैकेट प्राप्त होता है, तो पैकेट से NetBIOS नाम सीधे एक शेल कमांड में डाला जाता है जो Samba प्रक्रिया द्वारा निष्पादित किया जाता है। NetBIOS नाम पर कोई मान्यता या एस्केपिंग नहीं की जाती है, जो अधिकतम 15 वर्णों का हो सकता है और इसमें शेल मेटाकैरेक्टर शामिल हो सकते हैं।
हमला वेक्टर: एक हमलावर UDP पोर्ट 137 पर एक विशेष रूप से तैयार WINS पंजीकरण पैकेट भेजता है जिसमें शेल मेटाकैरेक्टर (जैसे ;, |, &, या बैकटिक्स) वाला NetBIOS नाम होता है। इंजेक्ट किया गया शेल कोड Samba प्रक्रिया के विशेषाधिकारों (अक्सर रूट) के साथ निष्पादित होता है।
मूल कारण: NetBIOS नाम फ़ील्ड को शेल कमांड में पास करने से पहले इनपुट स्वच्छता का अभाव (CWE-78: OS Command Injection)।
प्रभावित कॉन्फ़िगरेशन: केवल वे Samba सर्वर जो Active Directory Domain Controller के रूप में कार्य कर रहे हैं और जिनमें smb.conf में 'wins support = yes' और एक गैर-खाली 'wins hook' पैरामीटर है, असुरक्षित हैं। डिफ़ॉल्ट कॉन्फ़िगरेशन प्रभावित नहीं होता है।
इस मुद्दे को संबोधित करने वाले पैच निम्नलिखित पर पोस्ट किए गए हैं:
root@kitploit:~
https://www.samba.org/samba/security/
इसके अलावा, Samba 4.23.2, 4.22.5, और 4.21.9 को दोष को ठीक करने के लिए सुरक्षा रिलीज़ के रूप में जारी किया गया है। Samba प्रशासकों को इन रिलीज़ में अपग्रेड करने या जितनी जल्दी हो सके पैच लागू करने की सलाह दी जाती है।
हमला वेक्टर (तकनीकी सारांश)
हमलावर एक NetBIOS नाम सेवा (NBNS) पंजीकरण पैकेट तैयार करता है
नाम में स्वीकार्य ≤15-वर्ण सीमा के भीतर पेलोड वर्ण होते हैं
Samba WINS अनुरोध पोर्ट 137/UDP पर प्राप्त करता है
wins hook हैंडलर बिना स्वच्छ इनपुट के निष्पादित होता है
पेलोड Samba डेमॉन के विशेषाधिकारों (अक्सर रूट) के साथ चलता है
बाधाएँ
NetBIOS नामों में < > ; नहीं हो सकता
पेलोड का आकार ≤ 15 वर्ण होना चाहिए
इंजेक्शन पोजीशनल आर्गुमेंट्स के माध्यम से होता है
सफलतापूर्वक निष्पादित होने वाले उदाहरण कमांड:
root@kitploit:~
ls
pwd
uname
निर्देशिका: /etc/samba/smb.conf
root@kitploit:~
[global]
wins support = yes
wins hook = /usr/bin/ls