Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

يُوضّح ثغرة SSRF عبر تجاوز حقن البايت الفارغ لـ CVE-2025-10874

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

alt text

CVE-2025-10874 - إثبات المفهوم لثغرة Orbit Fox SSRF

إثبات مفهوم للاستغلال يوضح ثغرة تزوير الطلبات من جانب الخادم (SSRF) في إضافة Orbit Fox الخاصة بووردبريس مع تجاوز الحقن بالبايت الفارغ.

مقال تفصيلي: https://ryanmroth.com/articles/orbit-fox-ssrf

تفاصيل الثغرة

التفاصيلالملاحظات
معرف CVE:CVE-2025-10874
الإضافة المتأثرة:Orbit Fox من ThemeIsle
نوع الثغرة:تزوير الطلبات من جانب الخادم (SSRF) (CWE-918)
درجة CVSS:5.5 (متوسطة)
الصلاحيات المطلوبة:مؤلف+ (دور المؤلف في ووردبريس أو أعلى)
الإصدار المُصلَح3.0.2+

الوصف

تحتوي وظيفة استيراد MyStock في إضافة Orbit Fox على ثغرة SSRF تسمح للمستخدمين المصادق عليهم بصلاحيات مؤلف+ بإرسال طلبات HTTP عشوائية من خادم ووردبريس. توجد الثغرة في إجراء AJAX الخاص بـ handle-request-mystock-import، والذي يفشل في التحقق من معاملات URL وتنظيفها بشكل صحيح.

يستغل هذا الإثبات تجاوز الحقن بالبايت الفارغ (%00.txt) للالتفاف على التحقق من URL، مما يتيح الوصول إلى خدمات البيانات الوصفية الداخلية، وواجهات برمجة تطبيقات مزودي الخدمات السحابية، وموارد الشبكة الأخرى التي يمكن الوصول إليها من الخادم.

سيناريوهات الهجوم الشائعة

استخراج بيانات AWS EC2 الوصفية

  • اسم مضيف المثيل: http://169.254.169.254/latest/meta-data/hostname
  • بيانات اعتماد IAM: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • مفاتيح SSH العامة: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

التثبيت

المتطلبات

  • Python 3.7+
  • مكتبة requests
  • مكتبة urllib3

الإعداد

root@kitploit:~
# استنساخ المستودع
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# تثبيت التبعيات (باستخدام uv)
uv sync

# أو باستخدام pip
pip install requests urllib3

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# استخراج اسم مضيف مثيل AWS (الهدف الافتراضي)
python orbit_fox_poc.py http://target.com -u author -p password123

# تحديد URL مخصص لهدف SSRF
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

أمثلة متقدمة

root@kitploit:~
# استخراج بيانات اعتماد دور IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# استخراج مفتاح SSH العام
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# اختبار بدون تجاوز البايت الفارغ (سيفشل على الإصدارات المُصلَحة)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# تفعيل مخرجات التصحيح لاستكشاف الأخطاء وإصلاحها
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

خيارات سطر الأوامر

root@kitploit:~
positional arguments:
  target                عنوان URL المستهدف لووردبريس (مثال: http://example.com)

required arguments:
  -u, --username        اسم مستخدم ووردبريس (مطلوب دور مؤلف+)
  -p, --password        كلمة مرور ووردبريس

optional arguments:
  -h, --help            عرض رسالة المساعدة والخروج
  -s, --ssrf-url        عنوان URL المطلوب عبر SSRF
                        (الافتراضي: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         تعطيل تجاوز البايت الفارغ (اختبار SSRF الأساسي فقط)
  --debug               تفعيل مخرجات التصحيح لاستكشاف الأخطاء وإصلاحها

كيف يعمل

  1. المصادقة: المصادقة على ووردبريس باستخدام بيانات الاعتماد المقدمة
  2. استرجاع Nonce: استخراج nonce الأمان من لوحة تحكم ووردبريس
  3. حقن البايت الفارغ: إلحاق %00.txt بعنوان URL الهدف لتجاوز التحقق
  4. تنفيذ SSRF: إرسال طلب مُصمم إلى نقطة نهاية AJAX الخاصة بـ handle-request-mystock-import
  5. استرجاع المحتوى: جلب وعرض المحتوى المسترجع من مكتبة وسائط ووردبريس

الاكتشاف

مؤشرات السجلات

  • طلبات HTTP صادرة غير عادية إلى خدمات البيانات الوصفية (169.254.169.254)
  • طلبات إلى admin-ajax.php مع إجراء handle-request-mystock-import
  • تحميلات مكتبة وسائط ووردبريس من عناوين URL داخلية/وصفية

التخفيف

  • تحديث Orbit Fox إلى الإصدار 3.0.2 أو أحدث
  • تنفيذ تصفية صارمة للحركة الصادرة على خادم ووردبريس
  • مراقبة وتقييد الوصول إلى نقاط نهاية البيانات الوصفية السحابية
  • مراجعة أدوار المستخدمين وتقييد صلاحيات مؤلف+

الإفصاح المسؤول

تم الإفصاح عن هذه الثغرة بشكل مسؤول للبائع وتم إصلاحها في إصدار Orbit Fox 3.0.2. يُقدم إثبات المفهوم هذا للأغراض التالية:

  • البحث والاختبار الأمني
  • تقييم الثغرات للأنظمة المصرح بها
  • الأغراض التعليمية

إخلاء المسؤولية القانوني

لأغراض الاختبار الأمني المصرح به فقط

تُقدم هذه الأداة للأغراض التعليمية والاختبار الأمني المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. يجب على المستخدمين:

  • الحصول على إذن كتابي صريح قبل الاختبار
  • استخدامها فقط على الأنظمة التي تمتلكها أو لديك إذن باختبارها
  • الامتثال لجميع القوانين واللوائح المعمول بها

لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة.

المراجع

  • الثغرة الأصلية Alex Sanford – CVE-2023-2287
  • تفاصيل CVE: CVE-2025-10874
  • مستودع الإضافة: Orbit Fox by ThemeIsle
  • خدمة بيانات AWS الوصفية: Instance Metadata Service

آخر تحديث: 2025-10-06

تنزيل الأداة