⚡️ Cloudflare Image Resizing <= 1.5.6 - बिना प्रमाणीकरण के रिमोट कोड निष्पादन (CVE-2025-8723) एक्सप्लॉइट
🚨 भेद्यता अवलोकन
Cloudflare Image Resizing WordPress प्लगइन (संस्करण <= 1.5.6) में Missing Authentication भेद्यता है जो rest_pre_dispatch हुक के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
- CVE: CVE-2025-8723
- CVSS स्कोर: 9.8 (गंभीर)
- प्रकाशित: अगस्त 18, 2025
- वेक्टर:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- खोजकर्ता: Wordfence Intelligence
विवरण:
प्लगइन का REST API एंडपॉइंट उपयोगकर्ताओं को प्रमाणित करने में विफल रहता है और hook_rest_pre_dispatch() विधि में इनपुट को ठीक से सैनिटाइज़ नहीं करता है। यह दोष हमलावरों को बिना लॉगिन के दुर्भावनापूर्ण अनुरोध बनाकर मनमाना PHP कोड इंजेक्ट और निष्पादित करने में सक्षम बनाता है।
🛠 इस एक्सप्लॉइट की विशेषताएँ
- पेशेवर, मॉड्यूलर और विस्तार योग्य Python स्क्रिप्ट
readme.txt फ़ाइल को पार्स करके प्लगइन भेद्यता की स्वचालित पहचान
- WAF और प्रतिबंधात्मक वातावरण के लिए कई बायपास तकनीकें:
- न्यूनतम और उन्नत हेडर सेट (रैंडमाइज़्ड User-Agent, Referer, Origin, X-Forwarded-For, आदि)
- हेडर रोटेशन के साथ बार-बार प्रयास
- प्रॉक्सी समर्थन (कस्टम या BurpSuite-शैली)
- कस्टम कमांड निष्पादन:
- डिफ़ॉल्ट:
whoami, लेकिन उपयोगकर्ता कोई भी कमांड निर्दिष्ट कर सकता है
- सूचनात्मक स्टेटस कोड के साथ स्पष्ट, पेशेवर आउटपुट
- सभी त्रुटि स्थितियों को सुचारू रूप से संभालता है (प्लगइन अनुपलब्ध, निषिद्ध/अनधिकृत, सर्वर त्रुटियाँ, आदि)
📦 स्क्रिप्ट के अंदर क्या है?
1️⃣ स्वचालित भेद्यता पहचान
wp-content/plugins/cf-image-resizing/readme.txt प्राप्त करता है
- प्लगइन संस्करण निकालता है और जाँचता है
- यदि संस्करण ≤ 1.5.6 है, तो एक्सप्लॉइटेशन के लिए आगे बढ़ता है
2️⃣ एकाधिक एक्सप्लॉइट रणनीतियाँ
- न्यूनतम हेडर: केवल आवश्यक हेडर भेजता है ताकि अधिकतम संगतता बनी रहे
- उन्नत हेडर: प्रत्येक प्रयास के लिए User-Agent, Referer, Origin, Accept-Language, और अधिक को रैंडमाइज़ करता है
- हेडर रोटेशन: WAF और रेट लिमिटिंग से बचने के लिए कई संयोजन आज़माता है
3️⃣ अनुकूलन योग्य निष्पादन
- CLI तर्क के माध्यम से लक्ष्य पर कोई भी सिस्टम कमांड चलाएँ
उदाहरण: -c "id"
4️⃣ प्रॉक्सी समर्थन
--proxy का उपयोग करके अनुरोधों को प्रॉक्सी के माध्यम से भेजें (जैसे, BurpSuite)
5️⃣ व्यापक आउटपुट
- पता किया गया संस्करण, भेद्यता स्थिति, आज़माई गई विधियाँ और वास्तविक कमांड आउटपुट दिखाता है
🚀 उपयोग
python3 CVE-2025-8723.py -u http://target.com/
कोई कस्टम कमांड निर्दिष्ट करें:
python3 CVE-2025-8723.py -u http://target.com/ -c "id"
प्रॉक्सी का उपयोग करें (जैसे, BurpSuite):
python3 CVE-2025-8723.py -u http://target.com/ --proxy http://127.0.0.1:8080
उन्नत हेडर प्रयासों की संख्या बढ़ाएँ (डिफ़ॉल्ट 5 है):
python3 CVE-2025-8723.py -u http://target.com/ --attempts 10
🧩 उदाहरण आउटपुट
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Detected version: 1.5.6
[+] Target is vulnerable (<=1.5.6). Proceeding with exploit.
[*] Trying minimal headers (only Content-Type)...
[=] Minimal Headers | Status: 200
www-data
[+] Exploit worked with this method!
🛡️ बायपास और एवेज़न तकनीकें
- हेडर रैंडमाइज़ेशन: विभिन्न User-Agent, Referer, Origin और Accept-Language संयोजन आज़माता है
- प्रॉक्सी समर्थन: IP घुमाने और IP-आधारित प्रतिबंधों को बायपास करने के लिए प्रॉक्सी का उपयोग करें
- एकाधिक प्रयास: यदि अनुरोध ब्लॉक या निषिद्ध होते हैं तो नए हेडर के साथ पुनः प्रयास करता है
- त्रुटि प्रबंधन: सभी सामान्य प्रतिक्रियाओं (404, 401, 403, 5xx, टाइमआउट) की समझदारी से व्याख्या करता है
📖 स्क्रिप्ट संरचना की व्याख्या
- normalize_url: URL प्रारूप की सही होना सुनिश्चित करता है
- get_headers: प्रत्येक प्रयास के लिए रैंडमाइज़्ड उन्नत हेडर उत्पन्न करता है
- get_readme/extract_version/is_vulnerable: स्वचालित भेद्यता पहचान तर्क
- try_exploit: दिए गए हेडर सेट के साथ एक्सप्लॉइटेशन का प्रयास करता है
- exploit_all: हेडर रणनीतियों को स्वचालित रूप से बदलते हुए सभी एक्सप्लॉइट प्रयासों को व्यवस्थित करता है
- scan: प्लगइन की उपस्थिति और भेद्यता की जाँच करता है
- Nxploited (main): तर्क पार्सिंग, रिपोर्टिंग और एक्सप्लॉइट वर्कफ़्लो
⚠️ अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
इस कोड के किसी भी दुरुपयोग या क्षति के लिए डेवलपर जिम्मेदार नहीं है।
द्वारा: Khaled Alenazi (Nxploited)