Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-10141 — Exploit POC para CVE-2015-10141 | Kitploit
Ferramentas/GitHubGitHub/d3ext/cve-2015-10141
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubd3ext/cve-2015-10141

CVE-2015-10141

Exploit POC para CVE-2015-10141

Ver Repositório
3191há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-10141

root@kitploit:~
# Exploit Title: xdebug Unauthenticated Command Execution
# Exploit Author: D3Ext
# Vendor Homepage: https://xdebug.org/
# Sofware Link: https://pecl.php.net/package/xdebug/2.5.5/windows
# Version: 2.5.5
# Tested on: Kali Linux 2025
# CVE: CVE-2015-10141

Explicação

Existe uma vulnerabilidade de injeção de comandos do sistema operacional não autenticada nas versões 2.5.5 e anteriores do Xdebug, uma extensão de depuração PHP. Quando a depuração remota está ativada, o Xdebug escuta na porta 9000 e aceita comandos do protocolo do depurador sem autenticação. Um atacante pode enviar um comando eval manipulado através desta interface para executar código PHP arbitrário, que pode invocar funções de nível de sistema, como system() ou passthru(). Isto resulta no comprometimento total do anfitrião sob os privilégios do utilizador do servidor web.

Uso

root@kitploit:~
usage: CVE-2015-10141.py [-h] -u URL -l LHOST

CVE-2015-10141 - xdebug v2.5.5 RCE Exploit

options:
  -h, --help         show this help message and exit
  -u, --url URL      URL of the target
  -l, --lhost LHOST  LHOST to trigger the RCE

Basta executar o exploit e fornecer um URL válido com um ficheiro PHP como index.php e o anfitrião local. Depois o exploit tentará estabelecer um pseudo-terminal que lhe permite executar comandos remotamente

root@kitploit:~
python3 exploit.py -u http://10.10.10.83/index.php -l 10.10.16.3
Baixar ferramenta

Tenha em conta que, em alguns casos, a saída não será refletida e verá apenas a primeira linha do comando executado; isto não é um problema do script, a vulnerabilidade funciona assim)

References

root@kitploit:~
https://github.com/advisories/GHSA-267w-63f8-m896
https://www.exploit-db.com/exploits/44568
https://www.rapid7.com/db/modules/exploit/unix/http/xdebug_unauth_exec/
https://nvd.nist.gov/vuln/detail/CVE-2015-10141
https://www.wiz.io/vulnerability-database/cve/cve-2015-10141
https://feedly.com/cve/CVE-2015-10141
https://www.tenable.com/plugins/nessus/112210

Licença

Este projeto está sob licença MIT

Copyright © 2025, D3Ext