⚡️ Cloudflare Image Resizing <= 1.5.6 - Esecuzione Remota di Codice Non Autenticata (CVE-2025-8723) Exploit
🚨 Panoramica della Vulnerabilità
Il plugin Cloudflare Image Resizing per WordPress (versioni <= 1.5.6) presenta una vulnerabilità di Autenticazione Mancante che consente Esecuzione Remota di Codice (RCE) Non Autenticata tramite l'hook rest_pre_dispatch.
- CVE: CVE-2025-8723
- Punteggio CVSS: 9.8 (Critico)
- Pubblicato: 18 agosto 2025
- Vettore:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Scoperta da: Wordfence Intelligence
Descrizione:
L'endpoint API REST del plugin non autentica gli utenti e sanitizza in modo non corretto l'input nel metodo hook_rest_pre_dispatch(). Questa falla consente agli attaccanti di iniettare ed eseguire codice PHP arbitrario creando richieste malevole — senza bisogno di alcun login.
🛠 Caratteristiche di Questo Exploit
- Script Python professionale, modulare ed estensibile
- Rilevamento automatico della vulnerabilità del plugin tramite l'analisi del file
readme.txt
- Molteplici tecniche di bypass per WAF e ambienti restrittivi:
- Set di header minimi e avanzati (User-Agent, Referer, Origin, X-Forwarded-For randomizzati, ecc.)
- Tentativi ripetuti con rotazione degli header
- Supporto proxy (personalizzato o in stile BurpSuite)
- Esecuzione di comandi personalizzati:
- Predefinito:
whoami, ma l'utente può specificare qualsiasi comando
- Output chiaro e professionale con codici di stato informativi
- Gestisce tutti i casi di errore con eleganza (plugin mancante, vietato/non autorizzato, errori del server, ecc.)
📦 Cosa Contiene lo Script?
1️⃣ Rilevamento Automatico della Vulnerabilità
- Recupera
wp-content/plugins/cf-image-resizing/readme.txt
- Estrae e controlla la versione del plugin
- Se la versione è ≤ 1.5.6, procede allo sfruttamento
2️⃣ Molteplici Strategie di Exploit
- Header minimi: Invia solo il necessario per massimizzare la compatibilità
- Header avanzati: Randomizza User-Agent, Referer, Origin, Accept-Language e altro per ogni tentativo
- Rotazione degli header: Prova diverse combinazioni per eludere WAF e limiti di frequenza
3️⃣ Esecuzione Personalizzabile
- Esegui qualsiasi comando di sistema sul target tramite argomento CLI
Esempio: -c "id"
4️⃣ Supporto Proxy
- Usa
--proxy per inviare richieste attraverso un proxy (es. BurpSuite)
5️⃣ Output Completo
- Mostra la versione rilevata, lo stato della vulnerabilità, i metodi tentati e l'output effettivo del comando
🚀 Utilizzo
python3 CVE-2025-8723.py -u http://target.com/
- Comando predefinito:
whoami
Specifica un comando personalizzato:
python3 CVE-2025-8723.py -u http://target.com/ -c "id"
Usa un proxy (es. BurpSuite):
python3 CVE-2025-8723.py -u http://target.com/ --proxy http://127.0.0.1:8080
Aumenta i tentativi con header avanzati (il predefinito è 5):
python3 CVE-2025-8723.py -u http://target.com/ --attempts 10
🧩 Esempio di Output
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Detected version: 1.5.6
[+] Target is vulnerable (<=1.5.6). Proceeding with exploit.
[*] Trying minimal headers (only Content-Type)...
[=] Minimal Headers | Status: 200
www-data
[+] Exploit worked with this method!
🛡️ Tecniche di Bypass ed Evasione
- Randomizzazione degli Header: Prova varie combinazioni di User-Agent, Referer, Origin e Accept-Language
- Supporto Proxy: Usa un proxy per ruotare gli IP e bypassare le restrizioni basate sull'IP
- Tentativi Multipli: Riprova con nuovi header se le richieste vengono bloccate o vietate
- Gestione degli Errori: Interpreta in modo intelligente tutte le risposte comuni (404, 401, 403, 5xx, timeout)
📖 Struttura dello Script Spiegata
- normalize_url: Garantisce la corretta formattazione dell'URL
- get_headers: Genera header avanzati randomizzati per ogni tentativo
- get_readme/extract_version/is_vulnerable: Logica automatica di rilevamento della vulnerabilità
- try_exploit: Tenta lo sfruttamento con un determinato set di header
- exploit_all: Orchestra tutti i tentativi di exploit, cambiando automaticamente le strategie di header
- scan: Controlla la presenza del plugin e la vulnerabilità
- Nxploited (main): Parsing degli argomenti, report e flusso di lavoro dell'exploit
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi didattici.
Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo codice.
Di: Khaled Alenazi (Nxploited)