Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-10141 — CVE-2015-10141 – Xdebug未認証RCEのPoC | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2015-10141
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubk3ystr0k3r/cve-2015-10141

CVE-2015-10141

CVE-2015-10141 – Xdebug未認証RCEのPoC

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-10141 – XDebug リモートコード実行 (RCE)

CVE-2015-10141 は、Xdebug バージョン 2.5.5 以前 に影響を与える 認証不要の OS コマンドインジェクション 脆弱性です。

根本原因: Xdebug のリモートデバッグ機能が有効な場合、拡張機能は ポート 9000 で待機し、いかなる認証も行わず デバッガプロトコルコマンドを受け入れます。

攻撃ベクトル: 攻撃者は、このインターフェースを介して特別に細工した eval コマンドを送信し、任意の PHP コードを実行できます。これにより、system() や passthru() などのシステムレベルの関数が呼び出され、OS コマンドインジェクションに至ります。

影響: 悪用に成功すると、Web サーバーユーザーの権限で ターゲットホストを完全に制御 できます。


影響を受ける製品

項目詳細
脆弱なコンポーネントXdebug (PHP 拡張機能)
影響を受けるバージョン2.5.5 以前
ベンダーDerick Rethans (Xdebug 公式)
CVSS スコア9.3 (緊急)

緩和策

  1. Xdebug を バージョン 2.5.6 以降 にアップグレードする。
  2. 使用していないときはリモートデバッグを無効にする。
  3. ファイアウォールやアクセス制御リストを使用して、Xdebug のポート (9000) へのネットワークアクセスを制限する。

PoC エクスプロイトに関する免責事項

免責事項

このリポジトリに含まれる Proof-of-Concept (PoC) エクスプロイトコードは、厳密にセキュリティ研究および教育目的 で提供されています。

  1. 合法的な使用のみ: この PoC は、セキュリティ評価のために明示的な許可を得ているシステム(例:自身のテスト環境、または所有者から書面で許可を得たシステム)でのみ使用しなければなりません。

  2. 悪意のある使用の禁止: この PoC を不正アクセス、データ盗難、システム混乱、その他の違法行為に使用することは固く禁じられています。この脆弱性の不正な悪用はサイバーセキュリティ法規に違反する可能性があり、行為者はすべての法的責任を負うものとします。

  3. 自己責任での使用: この PoC を実行すると、ターゲットシステムに回復不能な損害(サービス中断、データ破損など、これらに限定されない)が発生する可能性があります。ユーザーは すべてのリスク を負い、著作者およびリポジトリメンテナは直接的または間接的な損害について 一切責任を負いません。

  4. テスト環境のみ: この PoC は 隔離されたテスト環境でのみ 実行することを強く推奨します。本番環境や許可されていないネットワークでは決して使用しないでください。

  5. まず修正を: この脆弱性がシステムで発見された場合は、エクスプロイトに依存して永続化するのではなく、上記の緩和策を 直ちに適用 する必要があります。


参考文献

  • NVD – CVE-2015-10141
  • GitHub Advisory Database – GHSA-267w-63f8-m896
  • Exploit-DB – 44568
  • Rapid7 Metasploit Module – xdebug_unauth_exec
  • Debian Security Tracker
ツールをダウンロード