Плагин Cloudflare Image Resizing для WordPress (версии <= 1.5.6) страдает от уязвимости Отсутствия аутентификации, которая позволяет Неавторизованное удаленное выполнение кода (RCE) через хук rest_pre_dispatch.
Описание:
Конечная точка REST API плагина не проверяет аутентификацию пользователя и некорректно санирует ввод в методе hook_rest_pre_dispatch(). Этот недостаток позволяет злоумышленникам внедрять и выполнять произвольный PHP-код, отправляя вредоносные запросы — без необходимости входа в систему.
🛠 Особенности этого эксплойта
Профессиональный, модульный и расширяемый скрипт на Python
Автоматическое обнаружение уязвимости плагина путем анализа файла readme.txt
Несколько методов обхода WAF и ограничительных сред:
Минимальные и расширенные наборы заголовков (случайные User-Agent, Referer, Origin, X-Forwarded-For и т.д.)
Повторные попытки с ротацией заголовков
Поддержка прокси (пользовательский или в стиле BurpSuite)
Выполнение пользовательских команд:
По умолчанию: whoami, но пользователь может указать любую команду
Четкий, профессиональный вывод с информативными кодами состояния
Корректная обработка всех ошибок (отсутствие плагина, запрещено/неавторизовано, ошибки сервера и т.д.)
try_exploit: Пытается провести эксплуатацию с заданным набором заголовков
exploit_all: Оркестрирует все попытки эксплуатации, автоматически переключая стратегии заголовков
scan: Проверяет наличие плагина и уязвимости
Nxploited (main): Разбор аргументов, отчетность и рабочий процесс эксплуатации
⚠️ Отказ от ответственности
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Разработчик не несет ответственности за любое неправомерное использование или ущерб, причиненный этим кодом.