
PoC per CVE-2015-10141 – RCE non autenticata di Xdebug
CVE-2015-10141 è una vulnerabilità di iniezione di comandi del sistema operativo non autenticata che interessa le versioni di Xdebug 2.5.5 e precedenti.
Causa principale: Quando la funzionalità di debug remoto di Xdebug è abilitata, l'estensione rimane in ascolto sulla porta 9000 e accetta comandi del protocollo di debug senza alcuna forma di autenticazione.
Vettore di attacco: Un attaccante può inviare comandi eval appositamente predisposti tramite questa interfaccia per eseguire codice PHP arbitrario, che può quindi invocare funzioni di livello di sistema come system() o passthru(), portando all'iniezione di comandi del sistema operativo.
Impatto: Lo sfruttamento riuscito della vulnerabilità garantisce il controllo completo del sistema target con i privilegi dell'utente del server web.
| Elemento | Dettagli |
|---|---|
| Componente Vulnerabile | Xdebug (estensione PHP) |
| Versioni Interessate | 2.5.5 e precedenti |
| Fornitore | Derick Rethans (Xdebug ufficiale) |
| Punteggio CVSS | 9.3 (Critico) |
ESCLUSIONE DI RESPONSABILITÀ
Il codice di exploit Proof-of-Concept (PoC) incluso in questo repository è fornito esclusivamente per scopi di ricerca sulla sicurezza e educativi.
Solo uso legittimo: Questo PoC deve essere utilizzato esclusivamente su sistemi per i quali si dispone di esplicita autorizzazione (ad es., i propri ambienti di test o sistemi con permesso scritto del proprietario) per valutazioni di sicurezza.
Nessun uso malevolo: È severamente vietato utilizzare questo PoC per accessi non autorizzati, furto di dati, interruzione di sistemi o qualsiasi altra attività illegale. Lo sfruttamento non autorizzato di questa vulnerabilità può violare leggi e normative sulla sicurezza informatica e l'autore dovrà sostenere tutte le corrispondenti responsabilità legali.
Uso a proprio rischio: L'esecuzione di questo PoC può causare danni irreversibili al sistema target (inclusi, a titolo esemplificativo, interruzioni del servizio, corruzione dei dati, ecc.). L'utente si assume tutti i rischi e l'autore e i manutentori del repository non sono responsabili per eventuali danni diretti o indiretti.
Solo ambienti di test: Si raccomanda vivamente di eseguire questo PoC solo in ambienti di test isolati. Non utilizzarlo mai su sistemi in produzione o reti non autorizzate.
Prima la correzione: Se questa vulnerabilità viene rilevata nei propri sistemi, si dovrebbero applicare immediatamente le misure di mitigazione menzionate sopra piuttosto che fare affidamento sull'exploit per la persistenza.