Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-10141 — PoC para CVE-2015-10141 – Xdebug RCE sin autenticación | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2015-10141
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2015-10141

CVE-2015-10141

PoC para CVE-2015-10141 – Xdebug RCE sin autenticación

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-10141 – Ejecución Remota de Código (RCE) en XDebug

CVE-2015-10141 es una vulnerabilidad de inyección de comandos del sistema operativo sin autenticación que afecta a las versiones 2.5.5 y anteriores de Xdebug.

Causa raíz: Cuando la función de depuración remota de Xdebug está habilitada, la extensión escucha en el puerto 9000 y acepta comandos del protocolo de depuración sin ninguna forma de autenticación.

Vector de ataque: Un atacante puede enviar comandos eval especialmente diseñados a través de esta interfaz para ejecutar código PHP arbitrario, que luego puede invocar funciones a nivel de sistema como system() o passthru(), lo que lleva a una inyección de comandos del sistema operativo.

Impacto: La explotación exitosa otorga control total sobre el host objetivo bajo los privilegios del usuario del servidor web.


Productos Afectados

ElementoDetalles
Componente VulnerableXdebug (extensión de PHP)
Versiones Afectadas2.5.5 y anteriores
ProveedorDerick Rethans (oficial de Xdebug)
Puntuación CVSS9.3 (Crítica)

Medidas de Mitigación

  1. Actualizar Xdebug a la versión 2.5.6 o posterior.
  2. Deshabilitar la depuración remota cuando no esté en uso activo.
  3. Restringir el acceso de red al puerto de Xdebug (9000) mediante firewalls o listas de control de acceso.

Descargo de Responsabilidad sobre el PoC del Exploit

DESCARGO DE RESPONSABILIDAD

El código del exploit de Prueba de Concepto (PoC) incluido en este repositorio se proporciona estrictamente con fines de investigación de seguridad y educativos.

  1. Solo uso legal: Este PoC solo debe usarse en sistemas para los cuales tenga autorización explícita (por ejemplo, sus propios entornos de prueba o sistemas con permiso por escrito del propietario) para evaluaciones de seguridad.

  2. Sin uso malicioso: Está estrictamente prohibido usar este PoC para acceso no autorizado, robo de datos, interrupción del sistema o cualquier otra actividad ilegal. La explotación no autorizada de esta vulnerabilidad puede violar las leyes y regulaciones de ciberseguridad, y el infractor asumirá todas las responsabilidades legales correspondientes.

  3. Use bajo su propio riesgo: La ejecución de este PoC puede causar daños irreversibles al sistema objetivo (incluyendo, entre otros, interrupciones del servicio, corrupción de datos, etc.). El usuario asume todos los riesgos, y el autor y los mantenedores del repositorio no son responsables de ningún daño directo o indirecto.

  4. Solo en entorno de prueba: Se recomienda encarecidamente ejecutar este PoC solo en entornos de prueba aislados. No lo use nunca en sistemas de producción o redes no autorizadas.

  5. Corregir primero: Si se descubre esta vulnerabilidad en sus sistemas, debe aplicar inmediatamente las medidas de mitigación mencionadas anteriormente en lugar de confiar en el exploit para la persistencia.


Referencias

  • NVD – CVE-2015-10141
  • GitHub Advisory Database – GHSA-267w-63f8-m896
  • Exploit-DB – 44568
  • Rapid7 Metasploit Module – xdebug_unauth_exec
  • Debian Security Tracker
Descargar herramienta