
CVE-2015-10141 – Xdebug未認証RCEのPoC
CVE-2015-10141 は、Xdebug バージョン 2.5.5 以前 に影響を与える 認証不要の OS コマンドインジェクション 脆弱性です。
根本原因: Xdebug のリモートデバッグ機能が有効な場合、拡張機能は ポート 9000 で待機し、いかなる認証も行わず デバッガプロトコルコマンドを受け入れます。
攻撃ベクトル: 攻撃者は、このインターフェースを介して特別に細工した eval コマンドを送信し、任意の PHP コードを実行できます。これにより、system() や passthru() などのシステムレベルの関数が呼び出され、OS コマンドインジェクションに至ります。
影響: 悪用に成功すると、Web サーバーユーザーの権限で ターゲットホストを完全に制御 できます。
| 項目 | 詳細 |
|---|
| 脆弱なコンポーネント | Xdebug (PHP 拡張機能) |
| 影響を受けるバージョン | 2.5.5 以前 |
| ベンダー | Derick Rethans (Xdebug 公式) |
| CVSS スコア | 9.3 (緊急) |
免責事項
このリポジトリに含まれる Proof-of-Concept (PoC) エクスプロイトコードは、厳密にセキュリティ研究および教育目的 で提供されています。
合法的な使用のみ: この PoC は、セキュリティ評価のために明示的な許可を得ているシステム(例:自身のテスト環境、または所有者から書面で許可を得たシステム)でのみ使用しなければなりません。
悪意のある使用の禁止: この PoC を不正アクセス、データ盗難、システム混乱、その他の違法行為に使用することは固く禁じられています。この脆弱性の不正な悪用はサイバーセキュリティ法規に違反する可能性があり、行為者はすべての法的責任を負うものとします。
自己責任での使用: この PoC を実行すると、ターゲットシステムに回復不能な損害(サービス中断、データ破損など、これらに限定されない)が発生する可能性があります。ユーザーは すべてのリスク を負い、著作者およびリポジトリメンテナは直接的または間接的な損害について 一切責任を負いません。
テスト環境のみ: この PoC は 隔離されたテスト環境でのみ 実行することを強く推奨します。本番環境や許可されていないネットワークでは決して使用しないでください。
まず修正を: この脆弱性がシステムで発見された場合は、エクスプロイトに依存して永続化するのではなく、上記の緩和策を 直ちに適用 する必要があります。