
CVE-2025-10230 PoC - Samba WINS Hook Command Injection
O autor não assume nenhuma responsabilidade pelo uso indevido ou danos causados por esta ferramenta.
A pesquisa é fornecida estritamente para fins educacionais e defensivos.
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-10230, uma falha de injeção de comando no mecanismo de hook WINS do Samba.
A falha afeta instalações do Samba onde:
wins support = yes está habilitadowins hook = ...Esta PoC demonstra como pacotes de Registro de Nome NetBIOS especialmente criados podem acionar comandos de shell arbitrários dentro do Samba.
CVE-2025-10230 é uma vulnerabilidade de injeção de comando na implementação do servidor WINS do Samba, especificamente quando atua como um Controlador de Domínio do Active Directory com suporte WINS e um parâmetro 'wins hook' configurado.
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Correções para este problema foram publicadas em:
https://www.samba.org/samba/security/
Além disso, Samba 4.23.2, 4.22.5 e 4.21.9 foram lançados como versões de segurança para corrigir o defeito. Os administradores do Samba são aconselhados a atualizar para essas versões ou aplicar a correção o mais rápido possível.
wins hook executa com entrada não sanitizada< > ;Exemplos de comandos que executam com sucesso:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- Pesquisador: krakhen.dev
- GitHub: @nehkark
- Email: [email protected]
- Site: https://vciso.cloud
- Referência: https://github.com/dptsec/CVE-2025-10230/