Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-10141 — PoC para CVE-2015-10141 – RCE não autenticado no Xdebug | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2015-10141
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubk3ystr0k3r/cve-2015-10141

CVE-2015-10141

PoC para CVE-2015-10141 – RCE não autenticado no Xdebug

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-10141 – Execução Remota de Código (RCE) no XDebug

CVE-2015-10141 é uma vulnerabilidade de injeção de comandos do sistema operacional sem autenticação que afeta as versões do Xdebug 2.5.5 e anteriores.

Causa Raiz: Quando o recurso de depuração remota do Xdebug está habilitado, a extensão escuta na porta 9000 e aceita comandos do protocolo de depurador sem qualquer forma de autenticação.

Vetor de Ataque: Um atacante pode enviar comandos eval especialmente elaborados por meio dessa interface para executar código PHP arbitrário, que pode então invocar funções de nível de sistema como system() ou passthru(), levando à injeção de comandos do sistema operacional.

Impacto: A exploração bem-sucedida concede controle total sobre o host de destino sob os privilégios do usuário do servidor web.


Produtos Afetados

ItemDetalhes
Componente VulnerávelXdebug (extensão PHP)
Versões Afetadas2.5.5 e anteriores
FornecedorDerick Rethans (Xdebug oficial)
Pontuação CVSS9.3 (Crítico)

Medidas de Mitigação

  1. Atualize o Xdebug para a versão 2.5.6 ou posterior.
  2. Desative a depuração remota quando não estiver em uso ativo.
  3. Restrinja o acesso de rede à porta do Xdebug (9000) por meio de firewalls ou listas de controle de acesso.

Aviso Legal sobre o Exploit de Prova de Conceito (PoC)

AVISO LEGAL

O código do exploit de Prova de Conceito (PoC) incluído neste repositório é fornecido estritamente para fins de pesquisa em segurança e educacionais.

  1. Somente Uso Legal: Este PoC deve ser usado somente em sistemas para os quais você tenha autorização explícita (por exemplo, seus próprios ambientes de teste ou sistemas com permissão por escrito do proprietário) para avaliações de segurança.

  2. Nenhum Uso Malicioso: É estritamente proibido usar este PoC para acesso não autorizado, roubo de dados, interrupção de sistemas ou qualquer outra atividade ilegal. A exploração não autorizada desta vulnerabilidade pode violar leis e regulamentos de segurança cibernética, e o infrator arcará com todas as responsabilidades legais correspondentes.

  3. Uso por Conta e Risco Próprios: Executar este PoC pode causar danos irreversíveis ao sistema de destino (incluindo, mas não se limitando a interrupções de serviço, corrupção de dados etc.). O usuário assume todos os riscos, e o autor e os mantenedores do repositório não são responsáveis por quaisquer danos diretos ou indiretos.

  4. Somente Ambiente de Testes: É altamente recomendável executar este PoC apenas em ambientes de teste isolados. Nunca o utilize em sistemas de produção ou redes não autorizadas.

  5. Corrija Primeiro: Se esta vulnerabilidade for descoberta em seus sistemas, você deve aplicar imediatamente as medidas de mitigação mencionadas acima em vez de confiar no exploit para persistência.


Referências

  • NVD – CVE-2015-10141
  • GitHub Advisory Database – GHSA-267w-63f8-m896
  • Exploit-DB – 44568
  • Rapid7 Metasploit Module – xdebug_unauth_exec
  • Debian Security Tracker
Baixar ferramenta