
PoC para CVE-2015-10141 – RCE não autenticado no Xdebug
CVE-2015-10141 é uma vulnerabilidade de injeção de comandos do sistema operacional sem autenticação que afeta as versões do Xdebug 2.5.5 e anteriores.
Causa Raiz: Quando o recurso de depuração remota do Xdebug está habilitado, a extensão escuta na porta 9000 e aceita comandos do protocolo de depurador sem qualquer forma de autenticação.
Vetor de Ataque: Um atacante pode enviar comandos eval especialmente elaborados por meio dessa interface para executar código PHP arbitrário, que pode então invocar funções de nível de sistema como system() ou passthru(), levando à injeção de comandos do sistema operacional.
Impacto: A exploração bem-sucedida concede controle total sobre o host de destino sob os privilégios do usuário do servidor web.
| Item | Detalhes |
|---|
| Componente Vulnerável | Xdebug (extensão PHP) |
| Versões Afetadas | 2.5.5 e anteriores |
| Fornecedor | Derick Rethans (Xdebug oficial) |
| Pontuação CVSS | 9.3 (Crítico) |
AVISO LEGAL
O código do exploit de Prova de Conceito (PoC) incluído neste repositório é fornecido estritamente para fins de pesquisa em segurança e educacionais.
Somente Uso Legal: Este PoC deve ser usado somente em sistemas para os quais você tenha autorização explícita (por exemplo, seus próprios ambientes de teste ou sistemas com permissão por escrito do proprietário) para avaliações de segurança.
Nenhum Uso Malicioso: É estritamente proibido usar este PoC para acesso não autorizado, roubo de dados, interrupção de sistemas ou qualquer outra atividade ilegal. A exploração não autorizada desta vulnerabilidade pode violar leis e regulamentos de segurança cibernética, e o infrator arcará com todas as responsabilidades legais correspondentes.
Uso por Conta e Risco Próprios: Executar este PoC pode causar danos irreversíveis ao sistema de destino (incluindo, mas não se limitando a interrupções de serviço, corrupção de dados etc.). O usuário assume todos os riscos, e o autor e os mantenedores do repositório não são responsáveis por quaisquer danos diretos ou indiretos.
Somente Ambiente de Testes: É altamente recomendável executar este PoC apenas em ambientes de teste isolados. Nunca o utilize em sistemas de produção ou redes não autorizadas.
Corrija Primeiro: Se esta vulnerabilidade for descoberta em seus sistemas, você deve aplicar imediatamente as medidas de mitigação mencionadas acima em vez de confiar no exploit para persistência.