Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8723 — Cloudflare Image Resizing <= 1.5.6 | Nicht authentifizierte Remote-Code-Ausführung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-8723
Payload-GenerierungSchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-8723

CVE-2025-8723

Cloudflare Image Resizing <= 1.5.6 | Nicht authentifizierte Remote-Code-Ausführung

Repository anzeigen
74vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚡️ Cloudflare Image Resizing <= 1.5.6 - Nicht authentifizierte Remote-Codeausführung (CVE-2025-8723) Exploit


🚨 Schwachstellenübersicht

Das Cloudflare Image Resizing-Plugin für WordPress (Versionen <= 1.5.6) leidet unter einer Fehlenden Authentifizierung-Schwachstelle, die eine Nicht authentifizierte Remote-Codeausführung (RCE) über den rest_pre_dispatch-Hook ermöglicht.

  • CVE: CVE-2025-8723
  • CVSS-Score: 9.8 (Kritisch)
  • Veröffentlicht: 18. August 2025
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Entdeckt von: Wordfence Intelligence

Beschreibung:
Der REST-API-Endpunkt des Plugins authentifiziert Benutzer nicht und bereinigt Eingaben in der Methode hook_rest_pre_dispatch() nicht ordnungsgemäß. Dieser Fehler ermöglicht es Angreifern, beliebigen PHP-Code durch manipulierte Anfragen zu injizieren und auszuführen – ohne dass eine Anmeldung erforderlich ist.


🛠 Funktionen dieses Exploits

  • Professionelles, modulares und erweiterbares Python-Skript
  • Automatische Erkennung der Plugin-Schwachstelle durch Parsen der readme.txt-Datei
  • Mehrere Umgehungstechniken für WAF und restriktive Umgebungen:
    • Minimale und erweiterte Header-Sets (zufälliger User-Agent, Referer, Origin, X-Forwarded-For usw.)
    • Wiederholte Versuche mit Header-Rotation
    • Proxy-Unterstützung (benutzerdefiniert oder BurpSuite-ähnlich)
  • Benutzerdefinierte Befehlsausführung:
    • Standard: whoami, aber der Benutzer kann jeden Befehl angeben
  • Klare, professionelle Ausgabe mit informativen Statuscodes
  • Behandelt alle Fehlerfälle elegant (fehlendes Plugin, verboten/nicht autorisiert, Serverfehler usw.)

📦 Was ist im Skript enthalten?

1️⃣ Automatische Schwachstellenerkennung

  • Ruft wp-content/plugins/cf-image-resizing/readme.txt ab
  • Extrahiert und prüft die Plugin-Version
  • Wenn Version ≤ 1.5.6, wird mit dem Exploit fortgefahren

2️⃣ Mehrere Exploit-Strategien

  • Minimale Header: Sendet nur das Nötigste, um maximale Kompatibilität zu gewährleisten
  • Erweiterte Header: Randomisiert User-Agent, Referer, Origin, Accept-Language und mehr für jeden Versuch
  • Header-Rotation: Probiert mehrere Kombinationen aus, um WAF und Rate-Limiting zu umgehen

3️⃣ Anpassbare Ausführung

  • Führe beliebige Systembefehle auf dem Ziel über CLI-Argument aus
    Beispiel: -c "id"

4️⃣ Proxy-Unterstützung

  • Verwende --proxy, um Anfragen über einen Proxy zu senden (z. B. BurpSuite)

5️⃣ Umfassende Ausgabe

  • Zeigt erkannte Version, Schwachstellenstatus, verwendete Methoden und tatsächliche Befehlsausgabe an

🚀 Verwendung

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/
  • Standardbefehl: whoami

Eigenen Befehl angeben:

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ -c "id"

Proxy verwenden (z. B. BurpSuite):

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ --proxy http://127.0.0.1:8080

Anzahl der erweiterten Header-Versuche erhöhen (Standard ist 5):

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ --attempts 10

🧩 Beispielausgabe

root@kitploit:~
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Erkannte Version: 1.5.6
[+] Ziel ist verwundbar (<=1.5.6). Fahre mit Exploit fort.
[*] Versuche minimale Header (nur Content-Type)...
[=] Minimale Header | Status: 200
www-data
[+] Exploit mit dieser Methode erfolgreich!

🛡️ Umgehungs- & Ausweichtechniken

  • Header-Randomisierung: Probiert verschiedene Kombinationen von User-Agent, Referer, Origin und Accept-Language
  • Proxy-Unterstützung: Verwende einen Proxy, um IPs zu rotieren und IP-basierte Beschränkungen zu umgehen
  • Mehrere Versuche: Wiederholt mit neuen Headern, wenn Anfragen blockiert oder verboten werden
  • Fehlerbehandlung: Interpretiert intelligent alle gängigen Antworten (404, 401, 403, 5xx, Timeouts)

📖 Erklärung der Skriptstruktur

  • normalize_url: Stellt korrektes URL-Format sicher
  • get_headers: Generiert zufällige erweiterte Header für jeden Versuch
  • get_readme/extract_version/is_vulnerable: Automatisierte Schwachstellenerkennungslogik
  • try_exploit: Versucht Exploit mit einem bestimmten Header-Set
  • exploit_all: Orchestriert alle Exploit-Versuche und wechselt automatisch die Header-Strategien
  • scan: Prüft auf Plugin-Präsenz und Schwachstelle
  • Nxploited (main): Argument-Parsing, Berichterstattung und Exploit-Workflow

⚠️ Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
Der Entwickler übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.


Von: Khaled Alenazi (Nxploited)

Tool herunterladen