Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10230 — CVE-2025-10230 PoC - Samba WINS Hook Command Injection | Kitploit
Ferramentas/GitHubGitHub/nehkark/cve-2025-10230
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubnehkark/cve-2025-10230

CVE-2025-10230

CVE-2025-10230 PoC - Samba WINS Hook Command Injection

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10230 — Injeção de Comando no Hook WINS do Samba

O autor não assume nenhuma responsabilidade pelo uso indevido ou danos causados por esta ferramenta.
A pesquisa é fornecida estritamente para fins educacionais e defensivos.


Descrição

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-10230, uma falha de injeção de comando no mecanismo de hook WINS do Samba.

A falha afeta instalações do Samba onde:

  • wins support = yes está habilitado
  • Um comando de shell personalizado está definido em wins hook = ...
  • O servidor recebe uma solicitação de registro NetBIOS malformada
  • O nome NetBIOS é concatenado diretamente na invocação do shell, permitindo a execução de código

Esta PoC demonstra como pacotes de Registro de Nome NetBIOS especialmente criados podem acionar comandos de shell arbitrários dentro do Samba.


Informação Técnica

CVE-2025-10230 é uma vulnerabilidade de injeção de comando na implementação do servidor WINS do Samba, especificamente quando atua como um Controlador de Domínio do Active Directory com suporte WINS e um parâmetro 'wins hook' configurado.

  • Mecanismo da Vulnerabilidade: Quando um pacote de registro WINS é recebido, o nome NetBIOS do pacote é inserido diretamente em um comando shell que é executado pelo processo Samba. Nenhuma validação ou escape é realizado no nome NetBIOS, que pode ter até 15 caracteres e pode incluir metacaracteres de shell.
  • Vetor de Ataque: Um atacante envia um pacote de registro WINS especialmente criado para a porta UDP 137 contendo um nome NetBIOS com metacaracteres de shell (como ;, |, &, ou acentos graves). O código shell injetado é executado com os privilégios do processo Samba, frequentemente root.
  • Causa Raiz: Falta de sanitização de entrada para o campo de nome NetBIOS antes de passá-lo para um comando shell (CWE-78: Injeção de Comando no SO).
  • Configuração Afetada: Apenas servidores Samba atuando como Controladores de Domínio do Active Directory com 'wins support = yes' e um parâmetro 'wins hook' não vazio no smb.conf são vulneráveis. A configuração padrão não é afetada.

Cálculo CVSSv3

root@kitploit:~
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  (10.0)

Disponibilidade de Correção

Correções para este problema foram publicadas em:

root@kitploit:~
https://www.samba.org/samba/security/

Além disso, Samba 4.23.2, 4.22.5 e 4.21.9 foram lançados como versões de segurança para corrigir o defeito. Os administradores do Samba são aconselhados a atualizar para essas versões ou aplicar a correção o mais rápido possível.

Vetor de Ataque (Resumo Técnico)

  1. O atacante cria um pacote de registro do NetBIOS Name Service (NBNS)
  2. O nome contém caracteres de payload dentro do limite permitido de ≤15 caracteres
  3. O Samba recebe a solicitação WINS na porta 137/UDP
  4. O manipulador wins hook executa com entrada não sanitizada
  5. O payload é executado com os privilégios do daemon Samba (frequentemente root)

Restrições

  • Nomes NetBIOS não podem conter < > ;
  • Tamanho do payload deve ser ≤ 15 caracteres
  • A injeção ocorre através de argumentos posicionais

Exemplos de comandos que executam com sucesso:

root@kitploit:~
ls
pwd
uname

arquivo: /etc/samba/smb.conf

root@kitploit:~
[global]
    wins support = yes
    wins hook = /usr/bin/ls

Uso da PoC

root@kitploit:~
python3 poc/cve-2025-10230.py \
    -t <TARGET_IP> \
    -n <PAYLOAD_NAME> \
    -i <SOURCE_IP>

Exemplo 192.168.0.10 (Servidor Samba) | bin (Mostrar Diretório) | 192.168.0.50 (qualquer)

root@kitploit:~
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50

Estrutura do Repositório

root@kitploit:~
CVE-2025-10230/
│
├── poc/
│   └── cve-2025-10230.py
│
├── evidence/
│   └── logs.md
│
├── conf/
│   └── smb.conf
│
└── README.md

Autor & Contato

root@kitploit:~
- Pesquisador: krakhen.dev
- GitHub: @nehkark
- Email: [email protected]
- Site: https://vciso.cloud
- Referência: https://github.com/dptsec/CVE-2025-10230/
Baixar ferramenta