Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10230 — Уязвимость внедрения команд ОС в Samba, получившая максимально возможную оценку CVSS v3.1 — 10.0. | Kitploit
Инструменты/GitHubGitHub/marcostolosa/cve-2025-10230
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

Уязвимость внедрения команд ОС в Samba, получившая максимально возможную оценку CVSS v3.1 — 10.0.

Репозиторий
1710 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10230: критическая RCE в Samba (CVSS 10.0)

Сводка об уязвимости

CVE-2025-10230 — это критическая уязвимость удаленного выполнения кода (RCE), которая оставалась скрытой в кодовой базе Samba на протяжении 13 лет.

Ошибка заключается в обработке пакетов регистрации WINS (Windows Internet Name Service). Когда Samba настроена как контроллер домена с wins support = yes и скриптом, заданным в wins hook, она не выполняет санитизацию полученных имён NetBIOS.

Неаутентифицированный злоумышленник может отправить вредоносный пакет регистрации имени, содержащий метасимволы оболочки (например, comando), которые передаются напрямую в скрипт hook и выполняются с привилегиями процесса Samba (обычно root).

Вектор атаки

  1. Цель: Samba AD DC с активным WINS.
  2. Полезная нагрузка: пакет регистрации имени NetBIOS, содержащий инъекцию shell.
  3. Выполнение: бинарный файл nmbd или samba вызывает скрипт hook через sh -c, выполняя полезную нагрузку.

Как запустить инфографику

Этот проект — интерактивная техническая визуализация, разработанная на React и Tailwind CSS. Следуйте шагам ниже, чтобы запустить его локально на вашем Kali или любой машине с Linux/Mac/Windows.

Предварительные требования

  • Установленные Node.js и npm.

Установка

Клонируйте репозиторий:

git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

Установите зависимости:

npm install

Запустите сервер разработки:

npm run dev

Откройте браузер по указанной ссылке (обычно http://localhost:5173).

Используемые технологии

  • React (Vite): ядро приложения.
  • Tailwind CSS: стилизация "Dark Mode/Hacker".
  • Lucide React: векторные иконки.

⚠️ Отказ от ответственности

Этот материал создан в образовательных целях и для повышения осведомленности. Эксплуатация этой уязвимости в системах без разрешения незаконна.

Сделано с 💀 Маркосом Толосой

Скачать инструмент