
Vulnerabilità di iniezione di comandi del sistema operativo in Samba che ha ricevuto il punteggio massimo possibile CVSS v3.1 di 10.0
CVE-2025-10230 è una vulnerabilità critica di esecuzione remota di codice (RCE) rimasta nascosta nel codice base di Samba per 13 anni.
Il difetto risiede nella gestione dei pacchetti di registrazione WINS (Windows Internet Name Service). Quando configurato come Domain Controller con wins support = yes e uno script definito in wins hook, Samba non sanifica i nomi NetBIOS ricevuti.
Un attaccante non autenticato può inviare un pacchetto di registrazione di nome malevolo contenente metacaratteri di shell (es: comando), che vengono passati direttamente allo script hook ed eseguiti con i privilegi del processo Samba (di solito root).
nmbd o samba invoca lo script hook tramite , eseguendo il payload.sh -cQuesto progetto è una visualizzazione tecnica interattiva sviluppata in React e Tailwind CSS. Segui i passaggi seguenti per eseguirlo localmente sul tuo Kali o su qualsiasi macchina Linux/Mac/Windows.
Prerequisiti
Installazione
Clona il repository:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Installa le dipendenze:
npm install
Avvia il server di sviluppo:
npm run dev
Apri il browser al link indicato (solitamente http://localhost:5173).
Tecnologie Utilizzate
⚠️ Disclaimer
Questo materiale è stato sviluppato per scopi educativi e di sensibilizzazione. Lo sfruttamento di questa vulnerabilità su sistemi senza autorizzazione è illegale.
Made with 💀 by Marcos Tolosa