CVE-2015-10141
Xdebug रिमोट डिबगर में बिना प्रमाणीकरण के OS कमांड निष्पादन
- प्रकाशित
- 23 जुल॰ 2025
- अद्यतन
- 15 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xdebug संस्करण 2.5.5 और उससे पहले के संस्करणों में एक अनप्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो Derick Rethans द्वारा विकसित एक PHP डिबगिंग एक्सटेंशन है। जब रिमोट डिबगिंग सक्षम होती है, तो Xdebug पोर्ट 9000 पर सुनता है और बिना प्रमाणीकरण के डिबगर प्रोटोकॉल कमांड स्वीकार करता है। एक हमलावर इस इंटरफ़ेस पर एक क्राफ्टेड eval कमांड भेजकर मनमाना PHP कोड निष्पादित कर सकता है, जो system() या passthru() जैसे सिस्टम-स्तरीय फ़ंक्शनों को आमंत्रित कर सकता है। इसके परिणामस्वरूप वेब सर्वर उपयोगकर्ता के विशेषाधिकारों के तहत होस्ट का पूर्ण समझौता हो जाता है।
स्रोत
3- CVE-2015-10141एक्सप्लॉइट
CVE-2015-10141 के लिए POC एक्सप्लॉइट
CVE-2015-10141 के लिए PoC – Xdebug अनप्रमाणित RCE
- PoC-CVE-2015-10141-Xdebugएक्सप्लॉइट
Xdebug 2.5.5 और उससे पहले के संस्करणों के लिए Proof-of-Concept एक्सप्लॉइट स्क्रिप्ट (CVE-2015-10141)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।