Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10230 — Vulnerabilità di iniezione di comandi del sistema operativo in Samba che ha ricevuto il punteggio massimo possibile CVSS v3.1 di 10.0 | Kitploit
Strumenti/GitHubGitHub/marcostolosa/cve-2025-10230
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

Vulnerabilità di iniezione di comandi del sistema operativo in Samba che ha ricevuto il punteggio massimo possibile CVSS v3.1 di 10.0

Vedi Repository
129 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-10230: Samba RCE Critica (CVSS 10.0)

Riepilogo della Vulnerabilità

CVE-2025-10230 è una vulnerabilità critica di esecuzione remota di codice (RCE) rimasta nascosta nel codice base di Samba per 13 anni.

Il difetto risiede nella gestione dei pacchetti di registrazione WINS (Windows Internet Name Service). Quando configurato come Domain Controller con wins support = yes e uno script definito in wins hook, Samba non sanifica i nomi NetBIOS ricevuti.

Un attaccante non autenticato può inviare un pacchetto di registrazione di nome malevolo contenente metacaratteri di shell (es: comando), che vengono passati direttamente allo script hook ed eseguiti con i privilegi del processo Samba (di solito root).

Vettore di Attacco

  1. Target: Samba AD DC con WINS attivo.
  2. Payload: Pacchetto di registrazione di nome NetBIOS contenente iniezione di shell.
  3. Esecuzione: Il binario nmbd o samba invoca lo script hook tramite , eseguendo il payload.
sh -c

Come Eseguire l'Infografica

Questo progetto è una visualizzazione tecnica interattiva sviluppata in React e Tailwind CSS. Segui i passaggi seguenti per eseguirlo localmente sul tuo Kali o su qualsiasi macchina Linux/Mac/Windows.

Prerequisiti

  • Node.js e npm installati.

Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

Installa le dipendenze:

root@kitploit:~
npm install

Avvia il server di sviluppo:

root@kitploit:~
npm run dev

Apri il browser al link indicato (solitamente http://localhost:5173).

Tecnologie Utilizzate

  • React (Vite): Core dell'applicazione.
  • Tailwind CSS: Stile "Dark Mode/Hacker".
  • Lucide React: Icone vettoriali.

⚠️ Disclaimer

Questo materiale è stato sviluppato per scopi educativi e di sensibilizzazione. Lo sfruttamento di questa vulnerabilità su sistemi senza autorizzazione è illegale.

Made with 💀 by Marcos Tolosa

Scarica lo strumento