作者对因使用本工具而造成的误用或损害不承担任何责任。
研究仅用于教育和防御目的。
此仓库包含针对 CVE-2025-10230 的概念验证(PoC),该漏洞是 Samba 的 WINS hook 机制中的一个命令注入缺陷。
该缺陷影响满足以下条件的 Samba 安装:
wins support = yeswins hook = ... 中定义了自定义 shell 命令此 PoC 演示了如何通过特制的 NetBIOS 名称注册 数据包在 Samba 内部触发任意 shell 命令。
CVE-2025-10230 是 Samba WINS 服务器实现中的一个命令注入漏洞,特别是在充当 Active Directory 域控制器,并且同时配置了 WINS 支持和“wins hook”参数时触发。
;、|、& 或反引号)的 NetBIOS 名称。注入的 shell 代码将以 Samba 进程的权限执行,通常是 root。wins support = yes 且 wins hook 参数非空的、充当 Active Directory 域控制器的 Samba 服务器才会受影响。默认配置不受影响。CVSS:3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
解决此问题的补丁已发布至:
https://www.samba.org/samba/security/
此外,Samba 4.23.2、4.22.5 和 4.21.9 已作为安全版本发布,以修复该缺陷。建议 Samba 管理员尽快升级到这些版本或应用补丁。
wins hook 处理程序使用未经清理的输入执行< > ;可以成功执行的命令示例:
ls
pwd
uname
[global]
wins support = yes
wins hook = /usr/bin/ls
python3 poc/cve-2025-10230.py \
-t <TARGET_IP> \
-n <PAYLOAD_NAME> \
-i <SOURCE_IP>
python3 poc/cve-2025-10230.py -t 192.168.0.10 -n bin -i 192.168.0.50
CVE-2025-10230/
│
├── poc/
│ └── cve-2025-10230.py
│
├── evidence/
│ └── logs.md
│
├── conf/
│ └── smb.conf
│
└── README.md
- 研究人员:krakhen.dev
- GitHub:@nehkark
- 邮箱:[email protected]
- 网站:https://vciso.cloud
- 参考:https://github.com/dptsec/CVE-2025-10230/