Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/marcostolosa/cve-2025-10230
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

CVSS v3.1スコア10.0の最大値を獲得したSambaのOSコマンドインジェクション脆弱性

リポジトリを見る
129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2025-10230: Samba Critical RCE (CVSS 10.0)

脆弱性の概要

CVE-2025-10230は、Sambaのコードベースに13年間潜伏していた重大なリモートコード実行(RCE)脆弱性です。

この欠陥は、WINS(Windows Internet Name Service)レジスターパケットの処理にあります。Domain Controllerとして wins support = yes が設定され、wins hook にスクリプトが定義されている場合、Sambaは受信したNetBIOS名のサニタイズに失敗します。

認証されていない攻撃者は、シェルのメタ文字(例: command)を含む悪意のある名前登録パケットを送信でき、これがフックスクリプトに直接渡され、Sambaプロセスの権限(通常はroot)で実行されます。

攻撃ベクトル

  1. ターゲット: WINSが有効なSamba AD DC。
  2. ペイロード: シェルインジェクションを含むNetBIOS名登録パケット。
  3. 実行: nmbd または samba バイナリが sh -c を介してフックスクリプトを呼び出し、ペイロードを実行します。

インフォグラフィックの実行方法

このプロジェクトは、ReactとTailwind CSSで開発されたインタラクティブな技術ビジュアライゼーションです。Kaliや任意のLinux/Mac/Windowsマシンでローカルに実行するには、以下の手順に従ってください。

前提条件

  • Node.jsとnpmがインストールされていること。

インストール

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

依存関係をインストールします:

root@kitploit:~
npm install

開発サーバーを起動します:

root@kitploit:~
npm run dev

表示されたリンク(通常は http://localhost:5173)をブラウザで開きます。

使用技術

  • React (Vite): アプリケーションの中核。
  • Tailwind CSS: "Dark Mode/Hacker"スタイリング。
  • Lucide React: ベクターアイコン。

⚠️ 免責事項

この資料は教育および啓発目的で作成されたものです。許可なくシステムでこの脆弱性を悪用することは違法です。

Made with 💀 by Marcos Tolosa

ツールをダウンロード