
Уязвимость внедрения команд ОС в Samba, получившая максимально возможную оценку CVSS v3.1 — 10.0.
CVE-2025-10230 — это критическая уязвимость удаленного выполнения кода (RCE), которая оставалась скрытой в кодовой базе Samba на протяжении 13 лет.
Ошибка заключается в обработке пакетов регистрации WINS (Windows Internet Name Service). Когда Samba настроена как контроллер домена с wins support = yes и скриптом, заданным в wins hook, она не выполняет санитизацию полученных имён NetBIOS.
Неаутентифицированный злоумышленник может отправить вредоносный пакет регистрации имени, содержащий метасимволы оболочки (например, comando), которые передаются напрямую в скрипт hook и выполняются с привилегиями процесса Samba (обычно root).
nmbd или samba вызывает скрипт hook через sh -c, выполняя полезную нагрузку.Этот проект — интерактивная техническая визуализация, разработанная на React и Tailwind CSS. Следуйте шагам ниже, чтобы запустить его локально на вашем Kali или любой машине с Linux/Mac/Windows.
Предварительные требования
Установка
Клонируйте репозиторий:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
Установите зависимости:
npm install
Запустите сервер разработки:
npm run dev
Откройте браузер по указанной ссылке (обычно http://localhost:5173).
Используемые технологии
⚠️ Отказ от ответственности
Этот материал создан в образовательных целях и для повышения осведомленности. Эксплуатация этой уязвимости в системах без разрешения незаконна.
Сделано с 💀 Маркосом Толосой