Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10230 — Vulnerabilidade de injeção de comandos do SO no Samba que recebeu a pontuação máxima possível de 10,0 no CVSS v3.1 | Kitploit
Ferramentas/GitHubGitHub/marcostolosa/cve-2025-10230
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

Vulnerabilidade de injeção de comandos do SO no Samba que recebeu a pontuação máxima possível de 10,0 no CVSS v3.1

Ver Repositório
17há 10 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10230: Samba Critical RCE (CVSS 10.0)

Resumo da Vulnerabilidade

A CVE-2025-10230 é uma vulnerabilidade crítica de execução remota de código (RCE) que permaneceu oculta no código base do Samba por 13 anos.

A falha reside no tratamento de pacotes de registro WINS (Windows Internet Name Service). Quando configurado como um Domain Controller com wins support = yes e um script definido em wins hook, o Samba falha ao sanitizar os nomes NetBIOS recebidos.

Um atacante não autenticado pode enviar um pacote de registro de nome malicioso contendo metacaracteres de shell (ex: comando), que são passados diretamente para o script de hook e executados com os privilégios do processo Samba (geralmente root).

Vetor de Ataque

  1. Target: Samba AD DC com WINS ativo.
  2. Payload: Pacote de registro de nome NetBIOS contendo injeção de shell.
  3. Execução: O binário nmbd ou samba invoca o script de hook via sh -c, executando o payload.

Como Rodar o Infográfico

Este projeto é uma visualização técnica interativa desenvolvida em React e Tailwind CSS. Siga os passos abaixo para rodar localmente no seu Kali ou qualquer máquina Linux/Mac/Windows.

Pré-requisitos

  • Node.js e npm instalados.

Instalação

Clone o repositório:

git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

Instale as dependências:

npm install

Inicie o servidor de desenvolvimento:

npm run dev

Abra o navegador no link indicado (geralmente http://localhost:5173).

Tecnologias Usadas

  • React (Vite): Core da aplicação.
  • Tailwind CSS: Estilização "Dark Mode/Hacker".
  • Lucide React: Ícones vetoriais.

⚠️ Disclaimer

Este material foi desenvolvido para fins educacionais e de conscientização. A exploração desta vulnerabilidade em sistemas sem autorização é ilegal.

Made with 💀 by Marcos Tolosa

Baixar ferramenta