CVE-2025-10230 是一个关键的远程代码执行 (RCE) 漏洞,已在 Samba 代码库中隐匿了 13 年。
该漏洞存在于 WINS(Windows Internet Name Service)注册数据包的处理过程中。当 Samba 配置为域控制器,启用 wins support = yes 并在 wins hook 中定义了脚本时,它未能对接收到的 NetBIOS 名称进行净化。
未认证的攻击者可以发送包含 shell 元字符(例如 `command`)的恶意名称注册数据包,这些字符会直接传递给 hook 脚本,并以 Samba 进程的权限(通常为 root)执行。
nmbd 或 samba 二进制文件通过 sh -c 调用 hook 脚本,从而执行载荷。本项目是一个基于 React 和 Tailwind CSS 开发的交互式技术可视化图表。请按照以下步骤在您的 Kali 或任何 Linux/Mac/Windows 机器上本地运行。
先决条件
安装
克隆仓库:
git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230
安装依赖:
npm install
启动开发服务器:
npm run dev
在浏览器中打开显示的链接(通常为 http://localhost:5173)。
使用的技术
⚠️ 免责声明
本材料仅供教育和意识提升目的。未经授权在系统上利用此漏洞是违法的。
由 Marcos Tolosa 制作 💀