Sploitus

Exploit for CVE-2025-10230

kitploit · 2026-08-27

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NEHKARK-CVE-2025-10230
# CVE-2025-10230 — Инъекция команд в Samba WINS Hook

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным инструментом.  
Исследование предоставляется строго в образовательных и защитных целях.

* * *

## Описание

Этот репозиторий содержит Proof-of-Concept (PoC) для **CVE-2025-10230** — уязвимости внедрения команд в механизме **WINS hook** сервера Samba.

Уязвимость затрагивает установки Samba, в которых:

  * `wins support = yes` включён
  * В `wins hook = ...` задана пользовательская shell-команда
  * Сервер получает **некорректный запрос регистрации NetBIOS**
  * Имя NetBIOS конкатенируется **непосредственно в shell-вызов** , что позволяет выполнить код



Данный PoC демонстрирует, как специально сформированные пакеты **регистрации имён NetBIOS** могут вызывать выполнение произвольных shell-команд внутри Samba.

* * *

### Техническая информация

CVE-2025-10230 — это уязвимость внедрения команд в реализации WINS-сервера Samba, в частности, когда Samba выступает в роли контроллера домена Active Directory с включённой поддержкой WINS и настроенным параметром 'wins hook'.

  * Механизм уязвимости: при получении пакета регистрации WINS имя NetBIOS из пакета вставляется непосредственно в shell-команду, выполняемую процессом Samba. Никакой проверки или экранирования имени NetBIOS не выполняется; имя может содержать до 15 символов и включать метасимволы shell.