重要情報 脆弱性名称: xdebug < 2.5.5 - OS コマンド実行 (Metasploit) EDB-ID: 46581 CVE: N/A 著者: Metasploit 種類: リモート プラットフォーム: PHP 日付: 2018-05-07 脆弱なアプリケーション: xdebug 脆弱性情報 本モジュールは、xdebug バージョン 2.5.5 以下のバージョンに含まれる コマンドの脆弱性を悪用します。これにより、攻撃者は Web ユーザーの権限で任意の PHP コードを実行できます。 技術詳細 公開日: 2017年9月17日 著者: Ricter Zheng, Bhicovory, Shashank Joshiwal, @KintoaTW, @Auris Hudson 参考リンク: - https://websec.ca/blog/2015/11/13/open-exploiting-xdebug-enabled-servers/ - https://www.sensepost.com/blog/2017/x/ デフォルトターゲット: 0 Auto デフォルトオプション: - : php/meterpreter/reverse_tcp - : true - : Automatic チェックと利用 チェック: ターゲットパスにリクエストを送信し、レスポンスヘッダーに が含まれているかを確認する 利用: ペイロードを構築して送信し、システムコマンドを実行する