## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NEHKARK-CVE-2025-10230
# CVE-2025-10230 — Инъекция команд в Samba WINS Hook
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным инструментом.
Исследование предоставляется строго в образовательных и защитных целях.
* * *
## Описание
Этот репозиторий содержит Proof-of-Concept (PoC) для **CVE-2025-10230** — уязвимости внедрения команд в механизме **WINS hook** сервера Samba.
Уязвимость затрагивает установки Samba, в которых:
* `wins support = yes` включён
* В `wins hook = ...` задана пользовательская shell-команда
* Сервер получает **некорректный запрос регистрации NetBIOS**
* Имя NetBIOS конкатенируется **непосредственно в shell-вызов** , что позволяет выполнить код
Данный PoC демонстрирует, как специально сформированные пакеты **регистрации имён NetBIOS** могут вызывать выполнение произвольных shell-команд внутри Samba.
* * *
### Техническая информация
CVE-2025-10230 — это уязвимость внедрения команд в реализации WINS-сервера Samba, в частности, когда Samba выступает в роли контроллера домена Active Directory с включённой поддержкой WINS и настроенным параметром 'wins hook'.
* Механизм уязвимости: при получении пакета регистрации WINS имя NetBIOS из пакета вставляется непосредственно в shell-команду, выполняемую процессом Samba. Никакой проверки или экранирования имени NetBIOS не выполняется; имя может содержать до 15 символов и включать метасимволы shell.