关键信息 漏洞名称: xdebug < 2.5.5 - OS Command Execution (Metasploit) EDB-ID: 46581 CVE: N/A 作者: Metasploit 类型: Remote 平台: PHP 日期: 2018-05-07 易受攻击的应用程序: xdebug 漏洞描述 该模块利用了xdebug版本2.5.5及以下版本中存在的eval命令中的漏洞。这允许攻击者以Web用户的身份执行任意PHP代码。 技术细节 披露日期: 2017年9月17日 作者: Ricter Zheng, Bhicovory, Shashank Joshiwal, @KintoaTW, @Auris Hudson 参考链接: - https://websec.ca/blog/2015/11/13/open-exploiting-xdebug-enabled-servers/ - https://www.sensepost.com/blog/2017/x/ 默认目标: 0 Auto 默认选项: - : php/meterpreter/reverse_tcp - : true - : Automatic 检查和利用 检查: 发送请求到目标路径,检查响应头是否包含 利用: 构造并发送payload,执行系统命令