Sploitus

Exploit for CVE-2025-10230

kitploit · 2026-08-25

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MARCOSTOLOSA-CVE-2025-10230
# CVE-2025-10230: Samba Critical RCE (CVSS 10.0)

## Zusammenfassung der Schwachstelle

CVE-2025-10230 ist eine kritische Schwachstelle zur Remote-CodeausfĂĽhrung (RCE), die 13 Jahre lang im Code von Samba verborgen blieb.

Der Fehler liegt in der Verarbeitung von WINS-Registrierungspaketen (Windows Internet Name Service). Wenn Samba als Domain Controller mit `wins support = yes` und einem in `wins hook` definierten Skript konfiguriert ist, unterlässt es die Bereinigung der empfangenen NetBIOS-Namen.

Ein nicht authentifizierter Angreifer kann ein bösartiges Namensregistrierungspaket senden, das Shell-Metazeichen enthält (z. B. `Befehl`), die direkt an das Hook-Skript übergeben und mit den Rechten des Samba-Prozesses (in der Regel root) ausgeführt werden.

## Angriffsvektor

  1. Ziel: Samba AD DC mit aktivem WINS.
  2. Payload: NetBIOS-Namensregistrierungspaket mit Shell-Injection.
  3. Ausführung: Das Binärprogramm `nmbd` oder `samba` ruft das Hook-Skript über  auf und führt den Payload aus.