
PoC para CVE-2015-10141 – Xdebug RCE sin autenticación
CVE-2015-10141 es una vulnerabilidad de inyección de comandos del sistema operativo sin autenticación que afecta a las versiones 2.5.5 y anteriores de Xdebug.
Causa raíz: Cuando la función de depuración remota de Xdebug está habilitada, la extensión escucha en el puerto 9000 y acepta comandos del protocolo de depuración sin ninguna forma de autenticación.
Vector de ataque: Un atacante puede enviar comandos eval especialmente diseñados a través de esta interfaz para ejecutar código PHP arbitrario, que luego puede invocar funciones a nivel de sistema como system() o passthru(), lo que lleva a una inyección de comandos del sistema operativo.
Impacto: La explotación exitosa otorga control total sobre el host objetivo bajo los privilegios del usuario del servidor web.
| Elemento | Detalles |
|---|---|
| Componente Vulnerable | Xdebug (extensión de PHP) |
| Versiones Afectadas | 2.5.5 y anteriores |
| Proveedor | Derick Rethans (oficial de Xdebug) |
| Puntuación CVSS | 9.3 (Crítica) |
DESCARGO DE RESPONSABILIDAD
El código del exploit de Prueba de Concepto (PoC) incluido en este repositorio se proporciona estrictamente con fines de investigación de seguridad y educativos.
Solo uso legal: Este PoC solo debe usarse en sistemas para los cuales tenga autorización explícita (por ejemplo, sus propios entornos de prueba o sistemas con permiso por escrito del propietario) para evaluaciones de seguridad.
Sin uso malicioso: Está estrictamente prohibido usar este PoC para acceso no autorizado, robo de datos, interrupción del sistema o cualquier otra actividad ilegal. La explotación no autorizada de esta vulnerabilidad puede violar las leyes y regulaciones de ciberseguridad, y el infractor asumirá todas las responsabilidades legales correspondientes.
Use bajo su propio riesgo: La ejecución de este PoC puede causar daños irreversibles al sistema objetivo (incluyendo, entre otros, interrupciones del servicio, corrupción de datos, etc.). El usuario asume todos los riesgos, y el autor y los mantenedores del repositorio no son responsables de ningún daño directo o indirecto.
Solo en entorno de prueba: Se recomienda encarecidamente ejecutar este PoC solo en entornos de prueba aislados. No lo use nunca en sistemas de producción o redes no autorizadas.
Corregir primero: Si se descubre esta vulnerabilidad en sus sistemas, debe aplicar inmediatamente las medidas de mitigación mencionadas anteriormente en lugar de confiar en el exploit para la persistencia.