Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8723 — Cloudflare Image Resizing <= 1.5.6 | Esecuzione remota di codice non autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-8723
Generazione di PayloadAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebBypass WAFPenetration TestingRed Teaming
GitHubnxploited/cve-2025-8723

CVE-2025-8723

Cloudflare Image Resizing <= 1.5.6 | Esecuzione remota di codice non autenticata

Vedi Repository
71 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡️ Cloudflare Image Resizing <= 1.5.6 - Esecuzione Remota di Codice Non Autenticata (CVE-2025-8723) Exploit


🚨 Panoramica della Vulnerabilità

Il plugin Cloudflare Image Resizing per WordPress (versioni <= 1.5.6) presenta una vulnerabilità di Autenticazione Mancante che consente Esecuzione Remota di Codice (RCE) Non Autenticata tramite l'hook rest_pre_dispatch.

  • CVE: CVE-2025-8723
  • Punteggio CVSS: 9.8 (Critico)
  • Pubblicato: 18 agosto 2025
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Scoperta da: Wordfence Intelligence

Descrizione:
L'endpoint API REST del plugin non autentica gli utenti e sanitizza in modo non corretto l'input nel metodo hook_rest_pre_dispatch(). Questa falla consente agli attaccanti di iniettare ed eseguire codice PHP arbitrario creando richieste malevole — senza bisogno di alcun login.


🛠 Caratteristiche di Questo Exploit

  • Script Python professionale, modulare ed estensibile
  • Rilevamento automatico della vulnerabilità del plugin tramite l'analisi del file readme.txt
  • Molteplici tecniche di bypass per WAF e ambienti restrittivi:
    • Set di header minimi e avanzati (User-Agent, Referer, Origin, X-Forwarded-For randomizzati, ecc.)
    • Tentativi ripetuti con rotazione degli header
    • Supporto proxy (personalizzato o in stile BurpSuite)
  • Esecuzione di comandi personalizzati:
    • Predefinito: whoami, ma l'utente può specificare qualsiasi comando
  • Output chiaro e professionale con codici di stato informativi
  • Gestisce tutti i casi di errore con eleganza (plugin mancante, vietato/non autorizzato, errori del server, ecc.)

📦 Cosa Contiene lo Script?

1️⃣ Rilevamento Automatico della Vulnerabilità

  • Recupera wp-content/plugins/cf-image-resizing/readme.txt
  • Estrae e controlla la versione del plugin
  • Se la versione è ≤ 1.5.6, procede allo sfruttamento

2️⃣ Molteplici Strategie di Exploit

  • Header minimi: Invia solo il necessario per massimizzare la compatibilità
  • Header avanzati: Randomizza User-Agent, Referer, Origin, Accept-Language e altro per ogni tentativo
  • Rotazione degli header: Prova diverse combinazioni per eludere WAF e limiti di frequenza

3️⃣ Esecuzione Personalizzabile

  • Esegui qualsiasi comando di sistema sul target tramite argomento CLI
    Esempio: -c "id"

4️⃣ Supporto Proxy

  • Usa --proxy per inviare richieste attraverso un proxy (es. BurpSuite)

5️⃣ Output Completo

  • Mostra la versione rilevata, lo stato della vulnerabilità, i metodi tentati e l'output effettivo del comando

🚀 Utilizzo

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/
  • Comando predefinito: whoami

Specifica un comando personalizzato:

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ -c "id"

Usa un proxy (es. BurpSuite):

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ --proxy http://127.0.0.1:8080

Aumenta i tentativi con header avanzati (il predefinito è 5):

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ --attempts 10

🧩 Esempio di Output

root@kitploit:~
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Detected version: 1.5.6
[+] Target is vulnerable (<=1.5.6). Proceeding with exploit.
[*] Trying minimal headers (only Content-Type)...
[=] Minimal Headers | Status: 200
www-data
[+] Exploit worked with this method!

🛡️ Tecniche di Bypass ed Evasione

  • Randomizzazione degli Header: Prova varie combinazioni di User-Agent, Referer, Origin e Accept-Language
  • Supporto Proxy: Usa un proxy per ruotare gli IP e bypassare le restrizioni basate sull'IP
  • Tentativi Multipli: Riprova con nuovi header se le richieste vengono bloccate o vietate
  • Gestione degli Errori: Interpreta in modo intelligente tutte le risposte comuni (404, 401, 403, 5xx, timeout)

📖 Struttura dello Script Spiegata

  • normalize_url: Garantisce la corretta formattazione dell'URL
  • get_headers: Genera header avanzati randomizzati per ogni tentativo
  • get_readme/extract_version/is_vulnerable: Logica automatica di rilevamento della vulnerabilità
  • try_exploit: Tenta lo sfruttamento con un determinato set di header
  • exploit_all: Orchestra tutti i tentativi di exploit, cambiando automaticamente le strategie di header
  • scan: Controlla la presenza del plugin e la vulnerabilità
  • Nxploited (main): Parsing degli argomenti, report e flusso di lavoro dell'exploit

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi didattici.
Lo sviluppatore non è responsabile per qualsiasi uso improprio o danno causato da questo codice.


Di: Khaled Alenazi (Nxploited)

Scarica lo strumento