
CVE-2025-10230 PoC - Samba WINS 훅 명령 주입
저자는 이 도구로 인한 오용 또는 손상에 대해 책임을 지지 않습니다.
연구는 교육 및 방어 목적으로만 제공됩니다.
이 저장소에는 Samba의 WINS 훅(hook) 메커니즘의 명령 주입 취약점인 CVE-2025-10230에 대한 개념 증명(PoC)이 포함되어 있습니다.
이 취약점은 다음 조건의 Samba 설치에 영향을 미칩니다:
wins support = yes가 활성화된 경우wins hook = ...에 사용자 정의 셸 명령이 정의된 경우이 PoC는 특수하게 제작된 NetBIOS 이름 등록(Name Registration) 패킷이 Samba 내부에서 임의의 셸 명령을 실행할 수 있음을 보여줍니다.
CVE-2025-10230은 Samba의 WINS 서버 구현, 특히 Active Directory 도메인 컨트롤러로 동작하면서 WINS 지원과 'wins hook' 매개변수가 모두 구성된 경우의 명령 주입 취약점입니다.
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
이 문제를 해결하는 패치가 다음 위치에 게시되었습니다:
https://www.samba.org/samba/security/
또한 이 결함을 수정하기 위해 Samba 4.23.2, 4.22.5, 4.21.9가 보안 릴리스로 발표되었습니다. Samba 관리자는 가능한 한 빨리 이러한 릴리스로 업그레이드하거나 패치를 적용하는 것이 좋습니다.
wins hook 핸들러가 검증되지 않은 입력으로 실행됩니다< > ; 문자를 포함할 수 없습니다성공적으로 실행되는 예제 명령:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- 연구자: krakhen.dev
- GitHub: @nehkark
- 이메일: [email protected]
- 웹사이트: https://vciso.cloud
- 참조: https://github.com/dptsec/CVE-2025-10230/