Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-10141 — PoC für CVE-2015-10141 – Xdebug unauthenticated RCE | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2015-10141
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubk3ystr0k3r/cve-2015-10141

CVE-2015-10141

PoC für CVE-2015-10141 – Xdebug unauthenticated RCE

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-10141 – XDebug Remotecodeausführung (RCE)

CVE-2015-10141 ist eine nicht authentifizierte OS-Befehlseinschleusung (OS command injection) Schwachstelle, die Xdebug-Versionen 2.5.5 und früher betrifft.

Grundursache: Wenn die Remote-Debugging-Funktion von Xdebug aktiviert ist, horcht die Erweiterung auf Port 9000 und nimmt Debugger-Protokollbefehle ohne jede Form der Authentifizierung entgegen.

Angriffsvektor: Ein Angreifer kann speziell präparierte eval-Befehle über diese Schnittstelle senden, um beliebigen PHP-Code auszuführen, der dann systemnahe Funktionen wie system() oder passthru() aufrufen kann, was zu einer OS-Befehlseinschleusung führt.

Auswirkungen: Eine erfolgreiche Ausnutzung gewährt vollständige Kontrolle über den Zielhost unter den Berechtigungen des Webserver-Benutzers.


Betroffene Produkte

ElementDetails
Verwundbare KomponenteXdebug (PHP-Erweiterung)
Betroffene Versionen2.5.5 und früher
AnbieterDerick Rethans (Xdebug offiziell)
CVSS-Score9.3 (Kritisch)

Abhilfemaßnahmen

  1. Aktualisieren Sie Xdebug auf Version 2.5.6 oder höher.
  2. Deaktivieren Sie Remote-Debugging, wenn es nicht aktiv genutzt wird.
  3. Beschränken Sie den Netzwerkzugriff auf den Xdebug-Port (9000) über Firewalls oder Zugriffskontrolllisten.

Haftungsausschluss bezüglich des PoC-Exploits

HAFTUNGSAUSSCHLUSS

Der in diesem Repository enthaltene Proof-of-Concept (PoC)-Exploit-Code wird ausschließlich zu Sicherheitsforschungs- und Bildungszwecken bereitgestellt.

  1. Nur rechtmäßige Nutzung: Dieser PoC darf nur auf Systemen verwendet werden, für die Sie eine ausdrückliche Genehmigung haben (z. B. Ihre eigenen Testumgebungen oder Systeme mit schriftlicher Erlaubnis des Eigentümers) für Sicherheitsbewertungen.

  2. Keine böswillige Nutzung: Es ist strengstens untersagt, diesen PoC für unbefugten Zugriff, Datendiebstahl, Systemstörungen oder andere illegale Aktivitäten zu verwenden. Die unbefugte Ausnutzung dieser Schwachstelle kann gegen Cybersicherheitsgesetze und -vorschriften verstoßen, und der Täter trägt alle entsprechenden rechtlichen Konsequenzen.

  3. Nutzung auf eigenes Risiko: Die Ausführung dieses PoC kann irreversible Schäden am Zielsystem verursachen (einschließlich, aber nicht beschränkt auf Dienstunterbrechungen, Datenkorruption usw.). Der Benutzer übernimmt alle Risiken, und der Autor und die Repository-Verwalter sind nicht haftbar für direkte oder indirekte Schäden.

  4. Nur Testumgebung: Es wird dringend empfohlen, diesen PoC nur in isolierten Testumgebungen auszuführen. Verwenden Sie es niemals auf Produktionssystemen oder unbefugten Netzwerken.

  5. Zuerst beheben: Wenn diese Schwachstelle in Ihren Systemen entdeckt wird, sollten Sie sofort die oben genannten Abhilfemaßnahmen anwenden anstatt sich auf den Exploit für Persistenz zu verlassen.


Referenzen

  • NVD – CVE-2015-10141
  • GitHub Advisory Database – GHSA-267w-63f8-m896
  • Exploit-DB – 44568
  • Rapid7 Metasploit Module – xdebug_unauth_exec
  • Debian Security Tracker
Tool herunterladen