
CVE-2015-10141的PoC – Xdebug未授权RCE
CVE-2015-10141 — это неаутентифицированная инъекция команд ОС, затрагивающая Xdebug версии 2.5.5 и более ранние.
Причина: Когда включена функция удаленной отладки Xdebug, расширение прослушивает порт 9000 и принимает команды протокола отладчика без какой-либо аутентификации.
Вектор атаки: Злоумышленник может отправлять специально сформированные команды eval через этот интерфейс для выполнения произвольного PHP-кода, который затем может вызывать системные функции, такие как system() или passthru(), что приводит к инъекции команд ОС.
Воздействие: Успешная эксплуатация предоставляет полный контроль над целевым хостом с привилегиями пользователя веб-сервера.
| Элемент | Детали |
|---|
| Уязвимый компонент | Xdebug (расширение PHP) |
| Затронутые версии | 2.5.5 и более ранние |
| Поставщик | Derick Rethans (официальный Xdebug) |
| Оценка CVSS | 9.3 (Критическая) |
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Код эксплойта Proof-of-Concept (PoC), включенный в этот репозиторий, предоставлен строго для целей исследования безопасности и образования.
Только законное использование: Этот PoC должен использоваться только в системах, на которые у вас есть явное разрешение (например, ваши собственные тестовые среды или системы с письменного разрешения владельца) для оценки безопасности.
Запрет на злонамеренное использование: Категорически запрещается использовать этот PoC для несанкционированного доступа, кражи данных, нарушения работы системы или любых других незаконных действий. Несанкционированная эксплуатация этой уязвимости может нарушить законы и нормативные акты в области кибербезопасности, и нарушитель несет все соответствующие юридические обязательства.
Используйте на свой страх и риск: Запуск этого PoC может привести к необратимому повреждению целевой системы (включая, но не ограничиваясь, прерыванием обслуживания, повреждением данных и т.д.). Пользователь принимает все риски, а автор и сопровождающие репозиторий не несут ответственности за любые прямые или косвенные убытки.
Только тестовая среда: Настоятельно рекомендуется запускать этот PoC только в изолированных тестовых средах. Никогда не используйте его в производственных системах или несанкционированных сетях.
Сначала исправьте: Если эта уязвимость обнаружена в ваших системах, вам следует немедленно применить меры по смягчению, упомянутые выше, а не полагаться на эксплойт для сохранения доступа.