⚡️ Cloudflare Image Resizing <= 1.5.6 - Esecuzione Remota di Codice Non Autenticata (CVE-2025-8723) Exploit
🚨 Panoramica della Vulnerabilità
Il plugin Cloudflare Image Resizing per WordPress (versioni <= 1.5.6) presenta una vulnerabilità di Autenticazione Mancante che consente Esecuzione Remota di Codice (RCE) Non Autenticata tramite l'hook rest_pre_dispatch.
Descrizione:
L'endpoint API REST del plugin non autentica gli utenti e sanitizza in modo non corretto l'input nel metodo hook_rest_pre_dispatch(). Questa falla consente agli attaccanti di iniettare ed eseguire codice PHP arbitrario creando richieste malevole — senza bisogno di alcun login.
🛠 Caratteristiche di Questo Exploit
Script Python professionale, modulare ed estensibile
Rilevamento automatico della vulnerabilità del plugin tramite l'analisi del file readme.txt
Molteplici tecniche di bypass per WAF e ambienti restrittivi:
Set di header minimi e avanzati (User-Agent, Referer, Origin, X-Forwarded-For randomizzati, ecc.)
Tentativi ripetuti con rotazione degli header
Supporto proxy (personalizzato o in stile BurpSuite)
Esecuzione di comandi personalizzati:
Predefinito: whoami, ma l'utente può specificare qualsiasi comando
Output chiaro e professionale con codici di stato informativi
Gestisce tutti i casi di errore con eleganza (plugin mancante, vietato/non autorizzato, errori del server, ecc.)
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Detected version: 1.5.6
[+] Target is vulnerable (<=1.5.6). Proceeding with exploit.
[*] Trying minimal headers (only Content-Type)...
[=] Minimal Headers | Status: 200
www-data
[+] Exploit worked with this method!
🛡️ Tecniche di Bypass ed Evasione
Randomizzazione degli Header: Prova varie combinazioni di User-Agent, Referer, Origin e Accept-Language
Supporto Proxy: Usa un proxy per ruotare gli IP e bypassare le restrizioni basate sull'IP
Tentativi Multipli: Riprova con nuovi header se le richieste vengono bloccate o vietate
Gestione degli Errori: Interpreta in modo intelligente tutte le risposte comuni (404, 401, 403, 5xx, timeout)
📖 Struttura dello Script Spiegata
normalize_url: Garantisce la corretta formattazione dell'URL
get_headers: Genera header avanzati randomizzati per ogni tentativo
get_readme/extract_version/is_vulnerable: Logica automatica di rilevamento della vulnerabilità
try_exploit: Tenta lo sfruttamento con un determinato set di header
exploit_all: Orchestra tutti i tentativi di exploit, cambiando automaticamente le strategie di header
scan: Controlla la presenza del plugin e la vulnerabilità
Nxploited (main): Parsing degli argomenti, report e flusso di lavoro dell'exploit
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi didattici.
Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo codice.