Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10230 — Samba中存在的操作系统命令注入漏洞,获得了CVSS v3.1最高评分10.0。 | Kitploit
工具/GitHubGitHub/marcostolosa/cve-2025-10230
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubmarcostolosa/cve-2025-10230

CVE-2025-10230

Samba中存在的操作系统命令注入漏洞,获得了CVSS v3.1最高评分10.0。

查看仓库
1710个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2025-10230: Samba 关键 RCE 漏洞 (CVSS 10.0)

漏洞摘要

CVE-2025-10230 是一个关键的远程代码执行 (RCE) 漏洞,已在 Samba 代码库中隐匿了 13 年。

该漏洞存在于 WINS(Windows Internet Name Service)注册数据包的处理过程中。当 Samba 配置为域控制器,启用 wins support = yes 并在 wins hook 中定义了脚本时,它未能对接收到的 NetBIOS 名称进行净化。

未认证的攻击者可以发送包含 shell 元字符(例如 `command`)的恶意名称注册数据包,这些字符会直接传递给 hook 脚本,并以 Samba 进程的权限(通常为 root)执行。

攻击向量

  1. 目标:启用了 WINS 的 Samba AD DC。
  2. 载荷:包含 shell 注入的 NetBIOS 名称注册数据包。
  3. 执行:nmbd 或 samba 二进制文件通过 sh -c 调用 hook 脚本,从而执行载荷。

如何运行信息图

本项目是一个基于 React 和 Tailwind CSS 开发的交互式技术可视化图表。请按照以下步骤在您的 Kali 或任何 Linux/Mac/Windows 机器上本地运行。

先决条件

  • 已安装 Node.js 和 npm。

安装

克隆仓库:

git clone https://github.com/marcostolosa/CVE-2025-10230.git
cd CVE-2025-10230

安装依赖:

npm install

启动开发服务器:

npm run dev

在浏览器中打开显示的链接(通常为 http://localhost:5173)。

使用的技术

  • React (Vite):应用核心。
  • Tailwind CSS:“暗黑/黑客”风格样式。
  • Lucide React:矢量图标。

⚠️ 免责声明

本材料仅供教育和意识提升目的。未经授权在系统上利用此漏洞是违法的。

由 Marcos Tolosa 制作 💀

下载工具