Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nehkark/cve-2025-10230
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubnehkark/cve-2025-10230

CVE-2025-10230

CVE-2025-10230 PoC - внедрение команд в Samba WINS Hook

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10230 — Инъекция команд в Samba WINS Hook

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным инструментом.
Исследование предоставляется строго в образовательных и защитных целях.


Описание

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2025-10230 — уязвимости внедрения команд в механизме WINS hook сервера Samba.

Уязвимость затрагивает установки Samba, в которых:

  • wins support = yes включён
  • В wins hook = ... задана пользовательская shell-команда
  • Сервер получает некорректный запрос регистрации NetBIOS
  • Имя NetBIOS конкатенируется непосредственно в shell-вызов, что позволяет выполнить код

Данный PoC демонстрирует, как специально сформированные пакеты регистрации имён NetBIOS могут вызывать выполнение произвольных shell-команд внутри Samba.


Техническая информация

CVE-2025-10230 — это уязвимость внедрения команд в реализации WINS-сервера Samba, в частности, когда Samba выступает в роли контроллера домена Active Directory с включённой поддержкой WINS и настроенным параметром 'wins hook'.

  • Механизм уязвимости: при получении пакета регистрации WINS имя NetBIOS из пакета вставляется непосредственно в shell-команду, выполняемую процессом Samba. Никакой проверки или экранирования имени NetBIOS не выполняется; имя может содержать до 15 символов и включать метасимволы shell.
  • Вектор атаки: злоумышленник отправляет специально сформированный пакет регистрации WINS на UDP-порт 137, содержащий имя NetBIOS с метасимволами shell (например, ;, |, & или обратные кавычки). Внедрённый shell-код выполняется с привилегиями процесса Samba, часто root.
  • Корневая причина: отсутствие санации входных данных поля имени NetBIOS перед передачей в shell-команду (CWE-78: OS Command Injection).
  • Подверженная конфигурация: уязвимы только серверы Samba, выступающие в роли контроллеров домена Active Directory, с параметрами 'wins support = yes' и непустым 'wins hook' в smb.conf. Конфигурация по умолчанию не затронута.

Расчёт CVSSv3

root@kitploit:~
CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  (10.0)

Доступность исправления

Исправления, устраняющие эту проблему, опубликованы по адресу:

root@kitploit:~
https://www.samba.org/samba/security/

Кроме того, для устранения дефекта выпущены версии Samba 4.23.2, 4.22.5 и 4.21.9 в качестве релизов безопасности. Администраторам Samba рекомендуется как можно скорее обновиться до этих версий или применить исправление.

Вектор атаки (техническое резюме)

  1. Злоумышленник формирует пакет регистрации службы имён NetBIOS (NBNS)
  2. Имя содержит символы полезной нагрузки в пределах допустимого лимита ≤15 символов
  3. Samba получает WINS-запрос на порту 137/UDP
  4. Обработчик wins hook выполняется с несанированными входными данными
  5. Полезная нагрузка выполняется с привилегиями демона Samba (часто root)

Ограничения

  • Имена NetBIOS не могут содержать < > ;
  • Размер полезной нагрузки должен быть ≤ 15 символов
  • Внедрение происходит через позиционные аргументы

Примеры команд, которые успешно выполняются:

root@kitploit:~
ls
pwd
uname

Каталог: /etc/samba/smb.conf

root@kitploit:~
[global]
    wins support = yes
    wins hook = /usr/bin/ls

Использование PoC

root@kitploit:~
python3 poc/cve-2025-10230.py \
    -t <TARGET_IP> \
    -n <PAYLOAD_NAME> \
    -i <SOURCE_IP>

Пример: 192.168.0.10 (сервер Samba) | bin (показать каталог) | 192.168.0.50 (что угодно)

root@kitploit:~
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50

Структура репозитория

root@kitploit:~
CVE-2025-10230/
│
├── poc/
│   └── cve-2025-10230.py
│
├── evidence/
│   └── logs.md
│
├── conf/
│   └── smb.conf
│
└── README.md

Автор и контакты

root@kitploit:~
- Исследователь: krakhen.dev
- GitHub: @nehkark
- Email: [email protected]
- Сайт: https://vciso.cloud
- Ссылка: https://github.com/dptsec/CVE-2025-10230/
Скачать инструмент