
CVE-2025-10230 PoC - Samba WINS Hook Command Injection
लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।
शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।
इस रिपॉजिटरी में CVE-2025-10230 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Samba के WINS हुक तंत्र में एक कमांड-इंजेक्शन दोष है।
यह दोष निम्नलिखित Samba इंस्टॉलेशन को प्रभावित करता है:
wins support = yes सक्षम हैwins hook = ... में एक कस्टम शेल कमांड परिभाषित हैयह PoC दर्शाता है कि कैसे विशेष रूप से तैयार किए गए NetBIOS नाम पंजीकरण पैकेट Samba के अंदर मनमाने शेल कमांड को ट्रिगर कर सकते हैं।
CVE-2025-10230 Samba के WINS सर्वर कार्यान्वयन में एक कमांड इंजेक्शन भेद्यता है, विशेष रूप से जब यह एक Active Directory Domain Controller के रूप में कार्य करता है जिसमें WINS समर्थन और 'wins hook' पैरामीटर दोनों कॉन्फ़िगर किए गए हों।
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
इस मुद्दे को संबोधित करने वाले पैच निम्नलिखित पर पोस्ट किए गए हैं:
https://www.samba.org/samba/security/
इसके अलावा, Samba 4.23.2, 4.22.5, और 4.21.9 को दोष को ठीक करने के लिए सुरक्षा रिलीज़ के रूप में जारी किया गया है। Samba प्रशासकों को इन रिलीज़ में अपग्रेड करने या जितनी जल्दी हो सके पैच लागू करने की सलाह दी जाती है।
wins hook हैंडलर बिना स्वच्छ इनपुट के निष्पादित होता है< > ; नहीं हो सकतासफलतापूर्वक निष्पादित होने वाले उदाहरण कमांड:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- शोधकर्ता: krakhen.dev
- GitHub: @nehkark
- ईमेल: [email protected]
- वेबसाइट: https://vciso.cloud
- संदर्भ: https://github.com/dptsec/CVE-2025-10230/