
CVSS v3.1 최대 점수인 10.0을 받은 Samba의 OS 명령 주입 취약점
CVE-2025-10230은 13년 동안 Samba 코드베이스에 숨겨져 있던 치명적인 원격 코드 실행(RCE) 취약점입니다.
이 결함은 WINS(Windows Internet Name Service) 등록 패킷 처리에서 발생합니다. wins support = yes와 wins hook에 정의된 스크립트로 도메인 컨트롤러로 구성된 경우, Samba는 수신된 NetBIOS 이름을 정화하지 못합니다.
인증되지 않은 공격자는 셸 메타문자(예: 명령어)를 포함하는 악성 이름 등록 패킷을 보낼 수 있으며, 이는 후크 스크립트로 직접 전달되어 Samba 프로세스(일반적으로 root)의 권한으로 실행됩니다.
nmbd 또는 samba 바이너리가 sh -c를 통해 후크 스크립트를 호출하여 페이로드를 실행합니다.이 프로젝트는 React와 Tailwind CSS로 개발된 인터랙티브 기술 시각화입니다. Kali 또는 모든 Linux/Mac/Windows 머신에서 로컬로 실행하려면 아래 단계를 따르세요.
사전 요구 사항
설치
저장소를 클론하세요:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
종속성을 설치하세요:
npm install
개발 서버를 시작하세요:
npm run dev
표시된 링크(일반적으로 http://localhost:5173)에서 브라우저를 여세요.
사용된 기술
⚠️ 면책 조항
이 자료는 교육 및 인식 제고 목적으로 작성되었습니다. 승인 없이 시스템에서 이 취약점을 악용하는 것은 불법입니다.
Marcos Tolosa가 💀로 제작함.