
CVE-2015-10141용 PoC – Xdebug 인증 없는 RCE
CVE-2015-10141은 인증되지 않은 OS 명령 삽입 취약점으로, Xdebug 버전 2.5.5 및 이전 버전에 영향을 미칩니다.
근본 원인: Xdebug의 원격 디버깅 기능이 활성화되면 확장 프로그램이 포트 9000에서 수신 대기하며, 어떠한 인증도 없이 디버거 프로토콜 명령을 수락합니다.
공격 벡터: 공격자는 이 인터페이스를 통해 특수하게 조작된 eval 명령을 전송하여 임의의 PHP 코드를 실행할 수 있으며, 이를 통해 system() 또는 passthru()와 같은 시스템 수준 함수를 호출하여 OS 명령 삽입으로 이어질 수 있습니다.
영향: 성공적으로 악용하면 웹 서버 사용자의 권한으로 대상 호스트에 대한 완전한 제어권을 얻게 됩니다.
| 항목 | 세부사항 |
|---|
| 취약한 구성 요소 | Xdebug (PHP 확장) |
| 영향을 받는 버전 | 2.5.5 및 이전 버전 |
| 공급업체 | Derick Rethans (Xdebug 공식) |
| CVSS 점수 | 9.3 (심각) |
면책 조항
이 저장소에 포함된 개념 증명(PoC) 익스플로잇 코드는 보안 연구 및 교육 목적으로만 제공됩니다.
합법적인 용도로만 사용: 이 PoC는 명시적 승인을 받은 시스템(예: 자신의 테스트 환경 또는 소유자의 서면 허가를 받은 시스템)에서만 보안 평가 목적으로 사용해야 합니다.
악의적 사용 금지: 이 PoC를 무단 접근, 데이터 도난, 시스템 방해 또는 기타 불법 활동에 사용하는 것은 엄격히 금지됩니다. 이 취약점을 무단으로 악용하는 경우 사이버 보안 법률 및 규정을 위반할 수 있으며, 가해자는 모든 관련 법적 책임을 부담해야 합니다.
사용자의 책임: 이 PoC를 실행하면 대상 시스템에 돌이킬 수 없는 손상(서비스 중단, 데이터 손상 등 포함)이 발생할 수 있습니다. 사용자는 모든 위험을 감수해야 하며, 작성자 및 저장소 관리자는 직간접적인 손해에 대해 책임을 지지 않습니다.
테스트 환경 전용: 이 PoC는 격리된 테스트 환경에서만 실행하는 것이 좋습니다. 프로덕션 시스템이나 승인되지 않은 네트워크에서는 절대 사용하지 마십시오.
먼저 수정: 시스템에서 이 취약점이 발견되면 지속성을 위해 익스플로잇에 의존하기보다는 위의 완화 조치를 즉시 적용해야 합니다.