
Vulnerabilidade de injeção de comandos do SO no Samba que recebeu a pontuação máxima possível de 10,0 no CVSS v3.1
A CVE-2025-10230 é uma vulnerabilidade crítica de execução remota de código (RCE) que permaneceu oculta no código base do Samba por 13 anos.
A falha reside no tratamento de pacotes de registro WINS (Windows Internet Name Service). Quando configurado como um Domain Controller com wins support = yes e um script definido em wins hook, o Samba falha ao sanitizar os nomes NetBIOS recebidos.
Um atacante não autenticado pode enviar um pacote de registro de nome malicioso contendo metacaracteres de shell (ex: comando), que são passados diretamente para o script de hook e executados com os privilégios do processo Samba (geralmente root).
nmbd ou samba invoca o script de hook via sh -c, executando o payload.Este projeto é uma visualização técnica interativa desenvolvida em React e Tailwind CSS. Siga os passos abaixo para rodar localmente no seu Kali ou qualquer máquina Linux/Mac/Windows.
Pré-requisitos
Instalação
Clone o repositório:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Instale as dependências:
npm install
Inicie o servidor de desenvolvimento:
npm run dev
Abra o navegador no link indicado (geralmente http://localhost:5173).
Tecnologias Usadas
⚠️ Disclaimer
Este material foi desenvolvido para fins educacionais e de conscientização. A exploração desta vulnerabilidade em sistemas sem autorização é ilegal.
Made with 💀 by Marcos Tolosa