
PoC for CVE-2015-10141 – Xdebug unauthenticated RCE
CVE-2015-10141 是一个未经认证的 OS 命令注入漏洞,影响 Xdebug 2.5.5 及更早版本。
根本原因: 当 Xdebug 的远程调试功能启用时,该扩展监听 端口 9000,并接受调试器协议命令,不进行任何形式的身份验证。
攻击向量: 攻击者可以通过此接口发送特制的 eval 命令来执行任意 PHP 代码,进而调用 system() 或 passthru() 等系统级函数,导致 OS 命令注入。
影响: 成功利用可在 Web 服务器用户权限下完全控制目标主机。
| 项目 | 详情 |
|---|---|
| 易受攻击组件 | Xdebug(PHP 扩展) |
| 受影响版本 | 2.5.5 及更早 |
| 厂商 | Derick Rethans(Xdebug 官方) |
| CVSS 分数 | 9.3(严重) |
免责声明
本仓库中包含的概念验证(PoC)利用代码,仅限安全研究和教育目的提供。
仅限合法使用: 此 PoC 只允许在您已获得明确授权的系统上使用(例如您自己的测试环境或经所有者书面许可的系统)进行安全评估。
禁止恶意使用: 严禁将此 PoC 用于未经授权的访问、数据窃取、系统破坏或任何其他非法活动。未经授权利用此漏洞可能违反网络安全法律法规,行为人将承担所有相应法律责任。
使用风险自负: 运行此 PoC 可能对目标系统造成不可逆的损害(包括但不限于服务中断、数据损坏等)。用户承担 所有风险,作者及仓库维护者 不对任何直接或间接损害承担责任。
仅限测试环境: 强烈建议 仅在隔离的测试环境中 运行此 PoC。切勿在生产系统或未经授权的网络上使用。
优先修复: 如果在您的系统中发现此漏洞,您应 立即应用上述缓解措施,而不是依赖该利用程序维持访问。