
PoC pour CVE-2015-10141 – RCE non authentifiée de Xdebug
CVE-2015-10141 est une vulnérabilité d'injection de commandes OS non authentifiée affectant les versions 2.5.5 et antérieures de Xdebug.
Cause racine : Lorsque la fonctionnalité de débogage à distance de Xdebug est activée, l'extension écoute sur le port 9000 et accepte les commandes du protocole de débogage sans aucune forme d'authentification.
Vecteur d'attaque : Un attaquant peut envoyer des commandes eval spécialement conçues via cette interface pour exécuter du code PHP arbitraire, qui peut ensuite invoquer des fonctions système comme system() ou passthru(), conduisant à une injection de commandes OS.
Impact : Une exploitation réussie accorde un contrôle total sur l'hôte cible sous les privilèges de l'utilisateur du serveur web.
| Élément | Détails |
|---|---|
| Composant vulnérable | Xdebug (extension PHP) |
| Versions affectées | 2.5.5 et antérieures |
| Fournisseur | Derick Rethans (officiel Xdebug) |
| Score CVSS | 9.3 (Critique) |
CLAUSE DE NON-RESPONSABILITÉ
Le code d'exploit Proof-of-Concept (PoC) inclus dans ce dépôt est fourni strictement à des fins de recherche en sécurité et d'éducation.
Utilisation légale uniquement : Ce PoC ne doit être utilisé que sur des systèmes pour lesquels vous disposez d'une autorisation explicite (par exemple, vos propres environnements de test ou des systèmes avec une autorisation écrite du propriétaire) pour des évaluations de sécurité.
Aucune utilisation malveillante : Il est strictement interdit d'utiliser ce PoC pour un accès non autorisé, un vol de données, une perturbation du système ou toute autre activité illégale. L'exploitation non autorisée de cette vulnérabilité peut violer les lois et réglementations en matière de cybersécurité, et l'auteur devra assumer toutes les responsabilités légales correspondantes.
Utilisation à vos propres risques : L'exécution de ce PoC peut causer des dommages irréversibles au système cible (y compris, mais sans s'y limiter, des interruptions de service, une corruption de données, etc.). L'utilisateur assume tous les risques, et l'auteur ainsi que les mainteneurs du dépôt ne sont pas responsables des dommages directs ou indirects.
Environnement de test uniquement : Il est fortement recommandé d'exécuter ce PoC uniquement dans des environnements de test isolés. Ne l'utilisez jamais sur des systèmes de production ou des réseaux non autorisés.
Correction d'abord : Si cette vulnérabilité est découverte dans vos systèmes, vous devez appliquer immédiatement les mesures d'atténuation mentionnées ci-dessus plutôt que de compter sur l'exploit pour la persistance.