Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-10230 — CVE-2025-10230 PoC - Samba WINS 훅 명령 주입 | Kitploit
도구/GitHubGitHub/nehkark/cve-2025-10230
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubnehkark/cve-2025-10230

CVE-2025-10230

CVE-2025-10230 PoC - Samba WINS 훅 명령 주입

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-10230 — Samba WINS 훅 명령 주입

저자는 이 도구로 인한 오용 또는 손상에 대해 책임을 지지 않습니다.
연구는 교육 및 방어 목적으로만 제공됩니다.


설명

이 저장소에는 Samba의 WINS 훅(hook) 메커니즘의 명령 주입 취약점인 CVE-2025-10230에 대한 개념 증명(PoC)이 포함되어 있습니다.

이 취약점은 다음 조건의 Samba 설치에 영향을 미칩니다:

  • wins support = yes가 활성화된 경우
  • wins hook = ...에 사용자 정의 셸 명령이 정의된 경우
  • 서버가 잘못된 NetBIOS 등록(registration) 요청을 수신하는 경우
  • NetBIOS 이름이 셸 호출에 직접 연결되어 코드 실행이 가능한 경우

이 PoC는 특수하게 제작된 NetBIOS 이름 등록(Name Registration) 패킷이 Samba 내부에서 임의의 셸 명령을 실행할 수 있음을 보여줍니다.


기술 정보

CVE-2025-10230은 Samba의 WINS 서버 구현, 특히 Active Directory 도메인 컨트롤러로 동작하면서 WINS 지원과 'wins hook' 매개변수가 모두 구성된 경우의 명령 주입 취약점입니다.

  • 취약점 메커니즘: WINS 등록 패킷이 수신되면 패킷의 NetBIOS 이름이 Samba 프로세스에 의해 실행되는 셸 명령에 직접 삽입됩니다. NetBIOS 이름은 최대 15자까지 가능하며 셸 메타문자를 포함할 수 있는데, 이에 대한 검증이나 이스케이프 처리가 수행되지 않습니다.
  • 공격 벡터: 공격자는 셸 메타문자(예: ;, |, &, 백틱)를 포함한 NetBIOS 이름을 담은 특수하게 제작된 WINS 등록 패킷을 UDP 포트 137로 전송합니다. 주입된 셸 코드는 종종 root인 Samba 프로세스의 권한으로 실행됩니다.
  • 근본 원인: NetBIOS 이름 필드를 셸 명령에 전달하기 전에 입력 검증(새니타이제이션)이 부재합니다 (CWE-78: OS 명령 주입).
  • 영향을 받는 구성: smb.conf에서 'wins support = yes' 및 비어 있지 않은 'wins hook' 매개변수를 가진 Active Directory 도메인 컨트롤러로 동작하는 Samba 서버만 취약합니다. 기본 구성은 영향을 받지 않습니다.

CVSSv3 계산

root@kitploit:~
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  (10.0)

패치 가용성

이 문제를 해결하는 패치가 다음 위치에 게시되었습니다:

root@kitploit:~
https://www.samba.org/samba/security/

또한 이 결함을 수정하기 위해 Samba 4.23.2, 4.22.5, 4.21.9가 보안 릴리스로 발표되었습니다. Samba 관리자는 가능한 한 빨리 이러한 릴리스로 업그레이드하거나 패치를 적용하는 것이 좋습니다.

공격 벡터 (기술 요약)

  1. 공격자는 NetBIOS 이름 서비스(NBNS) 등록 패킷을 제작합니다
  2. 이름에는 허용된 ≤15자 제한 내의 페이로드 문자가 포함됩니다
  3. Samba는 137/UDP 포트에서 WINS 요청을 수신합니다
  4. wins hook 핸들러가 검증되지 않은 입력으로 실행됩니다
  5. 페이로드는 Samba 데몬(종종 root)의 권한으로 실행됩니다

제약 사항

  • NetBIOS 이름 < > ; 문자를 포함할 수 없습니다
  • 페이로드 크기는 ≤ 15자여야 합니다
  • 주입은 위치 인수(positional arguments) 를 통해 발생합니다

성공적으로 실행되는 예제 명령:

root@kitploit:~
ls
pwd
uname

디렉터리: /etc/samba/smb.conf

root@kitploit:~
[global]
    wins support = yes
    wins hook = /usr/bin/ls

PoC 사용법

root@kitploit:~
python3 poc/cve-2025-10230.py \
    -t <TARGET_IP> \
    -n <PAYLOAD_NAME> \
    -i <SOURCE_IP>

예제 192.168.0.10 (Samba 서버) | bin (디렉터리 표시) | 192.168.0.50 (임의의 IP)

root@kitploit:~
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50

저장소 구조

root@kitploit:~
CVE-2025-10230/
│
├── poc/
│   └── cve-2025-10230.py
│
├── evidence/
│   └── logs.md
│
├── conf/
│   └── smb.conf
│
└── README.md

작성자 및 연락처

root@kitploit:~
- 연구자: krakhen.dev
- GitHub: @nehkark
- 이메일: [email protected]
- 웹사이트: https://vciso.cloud
- 참조: https://github.com/dptsec/CVE-2025-10230/
도구 다운로드