
CVE-2025-10230は、Sambaのコードベースに13年間潜伏していた重大なリモートコード実行(RCE)脆弱性です。
この欠陥は、WINS(Windows Internet Name Service)レジスターパケットの処理にあります。Domain Controllerとして wins support = yes が設定され、wins hook にスクリプトが定義されている場合、Sambaは受信したNetBIOS名のサニタイズに失敗します。
認証されていない攻撃者は、シェルのメタ文字(例: command)を含む悪意のある名前登録パケットを送信でき、これがフックスクリプトに直接渡され、Sambaプロセスの権限(通常はroot)で実行されます。
nmbd または samba バイナリが sh -c を介してフックスクリプトを呼び出し、ペイロードを実行します。このプロジェクトは、ReactとTailwind CSSで開発されたインタラクティブな技術ビジュアライゼーションです。Kaliや任意のLinux/Mac/Windowsマシンでローカルに実行するには、以下の手順に従ってください。
前提条件
インストール
リポジトリをクローンします:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
依存関係をインストールします:
npm install
開発サーバーを起動します:
npm run dev
表示されたリンク(通常は http://localhost:5173)をブラウザで開きます。
使用技術
⚠️ 免責事項
この資料は教育および啓発目的で作成されたものです。許可なくシステムでこの脆弱性を悪用することは違法です。
Made with 💀 by Marcos Tolosa