
CVE-2025-10230 PoC - внедрение команд в Samba WINS Hook
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным инструментом.
Исследование предоставляется строго в образовательных и защитных целях.
Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2025-10230 — уязвимости внедрения команд в механизме WINS hook сервера Samba.
Уязвимость затрагивает установки Samba, в которых:
wins support = yes включёнwins hook = ... задана пользовательская shell-командаДанный PoC демонстрирует, как специально сформированные пакеты регистрации имён NetBIOS могут вызывать выполнение произвольных shell-команд внутри Samba.
CVE-2025-10230 — это уязвимость внедрения команд в реализации WINS-сервера Samba, в частности, когда Samba выступает в роли контроллера домена Active Directory с включённой поддержкой WINS и настроенным параметром 'wins hook'.
;, |, & или обратные кавычки). Внедрённый shell-код выполняется с привилегиями процесса Samba, часто root.CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Исправления, устраняющие эту проблему, опубликованы по адресу:
https://www.samba.org/samba/security/
Кроме того, для устранения дефекта выпущены версии Samba 4.23.2, 4.22.5 и 4.21.9 в качестве релизов безопасности. Администраторам Samba рекомендуется как можно скорее обновиться до этих версий или применить исправление.
wins hook выполняется с несанированными входными данными< > ;Примеры команд, которые успешно выполняются:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- Исследователь: krakhen.dev
- GitHub: @nehkark
- Email: [email protected]
- Сайт: https://vciso.cloud
- Ссылка: https://github.com/dptsec/CVE-2025-10230/