Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10230 — CVE-2025-10230 PoC - Samba WINS Hook コマンドインジェクション | Kitploit
ツール/GitHubGitHub/nehkark/cve-2025-10230
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育ペイロード開発
GitHubnehkark/cve-2025-10230

CVE-2025-10230

CVE-2025-10230 PoC - Samba WINS Hook コマンドインジェクション

リポジトリを見る
149ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10230 — Samba WINS フック コマンドインジェクション

作者は、このツールの誤用または損害について一切の責任を負いません。
本リサーチは、教育および防御目的でのみ提供されています。


説明

このリポジトリには、Samba の WINS フック メカニズムにおけるコマンドインジェクションの脆弱性 CVE-2025-10230 の Proof-of-Concept (PoC) が含まれています。

この脆弱性は、以下の条件を満たす Samba インストールに影響します:

  • wins support = yes が有効
  • wins hook = ... にカスタムシェルコマンドが定義されている
  • サーバーが 不正な NetBIOS 登録 リクエストを受信する
  • NetBIOS 名が シェル呼び出しに直接連結 され、コード実行が可能になる

この PoC は、特別に細工された NetBIOS 名前登録 パケットが Samba 内で任意のシェルコマンドをトリガーする方法を示しています。


技術情報

CVE-2025-10230 は、Samba の WINS サーバー実装におけるコマンドインジェクションの脆弱性であり、特に Active Directory ドメインコントローラーとして動作し、WINS サポートと 'wins hook' パラメータの両方が設定されている場合に発生します。

  • 脆弱性メカニズム:WINS 登録パケットを受信すると、パケット内の NetBIOS 名が Samba プロセスによって実行されるシェルコマンドに直接挿入されます。NetBIOS 名の検証やエスケープ処理は行われません。この名前は最大 15 文字で、シェルメタ文字を含む可能性があります。
  • 攻撃ベクトル:攻撃者は、シェルメタ文字(;、|、&、バッククォートなど)を含む NetBIOS 名を搭載した特別に細工された WINS 登録パケットを UDP ポート 137 に送信します。注入されたシェルコードは、Samba プロセスの権限(多くの場合 root)で実行されます。
  • 根本原因:NetBIOS 名フィールドをシェルコマンドに渡す前の入力サニタイズの欠如(CWE-78:OS コマンドインジェクション)。
  • 影響を受ける構成:'wins support = yes' と smb.conf 内の空でない 'wins hook' パラメータを持つ Active Directory ドメインコントローラーとして動作する Samba サーバーのみが脆弱です。デフォルトの構成は影響を受けません。

CVSSv3 計算

root@kitploit:~
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  (10.0)

パッチの入手可否

この問題に対処するパッチは、以下のサイトに公開されています。

root@kitploit:~
https://www.samba.org/samba/security/

さらに、Samba 4.23.2、4.22.5、4.21.9 がセキュリティリリースとして発行され、欠陥を修正しています。Samba 管理者は、できるだけ早くこれらのリリースにアップグレードするか、パッチを適用することを推奨します。

攻撃ベクトル(技術概要)

  1. 攻撃者は NetBIOS 名前サービス(NBNS)登録パケットを作成する
  2. 名前には、許容される 15 文字以内 のペイロード文字が含まれる
  3. Samba は ポート 137/UDP で WINS リクエストを受信する
  4. wins hook ハンドラーが サニタイズされていない入力 で実行される
  5. ペイロードは Samba デーモンの権限(多くの場合 root)で実行される

制約事項

  • NetBIOS 名には < > ; を含めることはできません
  • ペイロードサイズは 15 文字以下 である必要があります
  • インジェクションは 位置引数 を通じて発生します

正常に実行されるコマンド例:

root@kitploit:~
ls
pwd
uname

ディレクトリ: /etc/samba/smb.conf

root@kitploit:~
[global]
    wins support = yes
    wins hook = /usr/bin/ls

PoC の使い方

root@kitploit:~
python3 poc/cve-2025-10230.py \
    -t <TARGET_IP> \
    -n <PAYLOAD_NAME> \
    -i <SOURCE_IP>

例: 192.168.0.10(Samba サーバー)| bin(ディレクトリ表示)| 192.168.0.50(任意)

root@kitploit:~
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50

リポジトリ構造

root@kitploit:~
CVE-2025-10230/
│
├── poc/
│   └── cve-2025-10230.py
│
├── evidence/
│   └── logs.md
│
├── conf/
│   └── smb.conf
│
└── README.md

作者 & 連絡先

root@kitploit:~
- 研究者: krakhen.dev
- GitHub: @nehkark
- Email: [email protected]
- Website: https://vciso.cloud
- Reference: https://github.com/dptsec/CVE-2025-10230/
ツールをダウンロード