Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10230 — CVE-2025-10230 PoC - Samba WINS Hook Command Injection | Kitploit
उपकरण/GitHubGitHub/nehkark/cve-2025-10230
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubnehkark/cve-2025-10230

CVE-2025-10230

CVE-2025-10230 PoC - Samba WINS Hook Command Injection

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10230 — Samba WINS हुक कमांड इंजेक्शन

लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।
शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।


विवरण

इस रिपॉजिटरी में CVE-2025-10230 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Samba के WINS हुक तंत्र में एक कमांड-इंजेक्शन दोष है।

यह दोष निम्नलिखित Samba इंस्टॉलेशन को प्रभावित करता है:

  • wins support = yes सक्षम है
  • wins hook = ... में एक कस्टम शेल कमांड परिभाषित है
  • सर्वर को एक दुर्भावनापूर्ण NetBIOS पंजीकरण अनुरोध प्राप्त होता है
  • NetBIOS नाम सीधे शेल इनवोकेशन में जोड़ दिया जाता है, जिससे कोड निष्पादन संभव होता है

यह PoC दर्शाता है कि कैसे विशेष रूप से तैयार किए गए NetBIOS नाम पंजीकरण पैकेट Samba के अंदर मनमाने शेल कमांड को ट्रिगर कर सकते हैं।


तकनीकी जानकारी

CVE-2025-10230 Samba के WINS सर्वर कार्यान्वयन में एक कमांड इंजेक्शन भेद्यता है, विशेष रूप से जब यह एक Active Directory Domain Controller के रूप में कार्य करता है जिसमें WINS समर्थन और 'wins hook' पैरामीटर दोनों कॉन्फ़िगर किए गए हों।

  • भेद्यता तंत्र: जब एक WINS पंजीकरण पैकेट प्राप्त होता है, तो पैकेट से NetBIOS नाम सीधे एक शेल कमांड में डाला जाता है जो Samba प्रक्रिया द्वारा निष्पादित किया जाता है। NetBIOS नाम पर कोई मान्यता या एस्केपिंग नहीं की जाती है, जो अधिकतम 15 वर्णों का हो सकता है और इसमें शेल मेटाकैरेक्टर शामिल हो सकते हैं।
  • हमला वेक्टर: एक हमलावर UDP पोर्ट 137 पर एक विशेष रूप से तैयार WINS पंजीकरण पैकेट भेजता है जिसमें शेल मेटाकैरेक्टर (जैसे ;, |, &, या बैकटिक्स) वाला NetBIOS नाम होता है। इंजेक्ट किया गया शेल कोड Samba प्रक्रिया के विशेषाधिकारों (अक्सर रूट) के साथ निष्पादित होता है।
  • मूल कारण: NetBIOS नाम फ़ील्ड को शेल कमांड में पास करने से पहले इनपुट स्वच्छता का अभाव (CWE-78: OS Command Injection)।
  • प्रभावित कॉन्फ़िगरेशन: केवल वे Samba सर्वर जो Active Directory Domain Controller के रूप में कार्य कर रहे हैं और जिनमें smb.conf में 'wins support = yes' और एक गैर-खाली 'wins hook' पैरामीटर है, असुरक्षित हैं। डिफ़ॉल्ट कॉन्फ़िगरेशन प्रभावित नहीं होता है।

CVSSv3 गणना

root@kitploit:~
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  (10.0)

पैच उपलब्धता

इस मुद्दे को संबोधित करने वाले पैच निम्नलिखित पर पोस्ट किए गए हैं:

root@kitploit:~
https://www.samba.org/samba/security/

इसके अलावा, Samba 4.23.2, 4.22.5, और 4.21.9 को दोष को ठीक करने के लिए सुरक्षा रिलीज़ के रूप में जारी किया गया है। Samba प्रशासकों को इन रिलीज़ में अपग्रेड करने या जितनी जल्दी हो सके पैच लागू करने की सलाह दी जाती है।

हमला वेक्टर (तकनीकी सारांश)

  1. हमलावर एक NetBIOS नाम सेवा (NBNS) पंजीकरण पैकेट तैयार करता है
  2. नाम में स्वीकार्य ≤15-वर्ण सीमा के भीतर पेलोड वर्ण होते हैं
  3. Samba WINS अनुरोध पोर्ट 137/UDP पर प्राप्त करता है
  4. wins hook हैंडलर बिना स्वच्छ इनपुट के निष्पादित होता है
  5. पेलोड Samba डेमॉन के विशेषाधिकारों (अक्सर रूट) के साथ चलता है

बाधाएँ

  • NetBIOS नामों में < > ; नहीं हो सकता
  • पेलोड का आकार ≤ 15 वर्ण होना चाहिए
  • इंजेक्शन पोजीशनल आर्गुमेंट्स के माध्यम से होता है

सफलतापूर्वक निष्पादित होने वाले उदाहरण कमांड:

root@kitploit:~
ls
pwd
uname

निर्देशिका: /etc/samba/smb.conf

root@kitploit:~
[global]
    wins support = yes
    wins hook = /usr/bin/ls

PoC उपयोग

root@kitploit:~
python3 poc/cve-2025-10230.py \
    -t <TARGET_IP> \
    -n <PAYLOAD_NAME> \
    -i <SOURCE_IP>

उदाहरण 192.168.0.10 (Samba सर्वर) | bin (निर्देशिका दिखाएं) | 192.168.0.50 (जो भी)

root@kitploit:~
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50

रिपॉजिटरी संरचना

root@kitploit:~
CVE-2025-10230/
│
├── poc/
│   └── cve-2025-10230.py
│
├── evidence/
│   └── logs.md
│
├── conf/
│   └── smb.conf
│
└── README.md

लेखक और संपर्क

root@kitploit:~
- शोधकर्ता: krakhen.dev
- GitHub: @nehkark
- ईमेल: [email protected]
- वेबसाइट: https://vciso.cloud
- संदर्भ: https://github.com/dptsec/CVE-2025-10230/
टूल डाउनलोड करें