⚡️ Cloudflare Image Resizing <= 1.5.6 - Ejecución Remota de Código no Autenticada (CVE-2025-8723) Exploit
🚨 Resumen de la Vulnerabilidad
El plugin Cloudflare Image Resizing para WordPress (versiones <= 1.5.6) sufre una vulnerabilidad de Falta de Autenticación que permite Ejecución Remota de Código no Autenticada (RCE) a través del hook rest_pre_dispatch.
Descripción:
El endpoint de la API REST del plugin no autentica a los usuarios y desinfecta incorrectamente la entrada en el método hook_rest_pre_dispatch(). Esta falla permite a los atacantes inyectar y ejecutar código PHP arbitrario mediante solicitudes maliciosas, sin necesidad de iniciar sesión.
🛠 Características de Este Exploit
Script Python profesional, modular y extensible
Detección automática de la vulnerabilidad del plugin analizando el archivo readme.txt
Múltiples técnicas de bypass para WAF y entornos restrictivos:
Conjuntos de cabeceras mínimos y avanzados (User-Agent, Referer, Origin, X-Forwarded-For aleatorios, etc.)
Intentos repetidos con rotación de cabeceras
Soporte de proxy (personalizado o estilo BurpSuite)
Ejecución de comandos personalizados:
Por defecto: whoami, pero el usuario puede especificar cualquier comando
Salida clara y profesional con códigos de estado informativos
Manejo elegante de todos los casos de error (plugin faltante, prohibido/no autorizado, errores del servidor, etc.)
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Versión detectada: 1.5.6
[+] El objetivo es vulnerable (<=1.5.6). Procediendo con el exploit.
[*] Probando cabeceras mínimas (solo Content-Type)...
[=] Cabeceras Mínimas | Estado: 200
www-data
[+] ¡El exploit funcionó con este método!
🛡️ Técnicas de Bypass y Evasión
Aleatorización de Cabeceras: Prueba varias combinaciones de User-Agent, Referer, Origin y Accept-Language
Soporte de Proxy: Use un proxy para rotar IPs y evadir restricciones basadas en IP
Múltiples Intentos: Reintenta con nuevas cabeceras si las solicitudes son bloqueadas o prohibidas
Manejo de Errores: Interpreta inteligentemente todas las respuestas comunes (404, 401, 403, 5xx, timeouts)
📖 Estructura del Script Explicada
normalize_url: Asegura el formato correcto de la URL
get_headers: Genera cabeceras avanzadas aleatorias para cada intento
get_readme/extract_version/is_vulnerable: Lógica automatizada de detección de vulnerabilidades
try_exploit: Intenta la explotación con un conjunto de cabeceras dado
exploit_all: Orquesta todos los intentos de exploit, cambiando estrategias de cabeceras automáticamente
scan: Verifica la presencia del plugin y la vulnerabilidad
Nxploited (main): Análisis de argumentos, reportes y flujo de trabajo del exploit
⚠️ Descargo de Responsabilidad
Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos.
El desarrollador no se hace responsable por cualquier uso indebido o daño causado por este código.