Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8723 — Cloudflare Image Resizing <= 1.5.6 | 未认证的远程代码执行 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-8723
Payload生成漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用WAF绕过渗透测试红队
GitHubnxploited/cve-2025-8723

CVE-2025-8723

Cloudflare Image Resizing <= 1.5.6 | 未认证的远程代码执行

查看仓库
741年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚡️ Cloudflare Image Resizing <= 1.5.6 - 未认证远程代码执行漏洞 (CVE-2025-8723) 利用工具


🚨 漏洞概述

Cloudflare Image Resizing WordPress 插件(版本 <= 1.5.6)存在一个_缺少身份验证_漏洞,允许通过 rest_pre_dispatch 钩子实现未认证远程代码执行(RCE)。

  • CVE: CVE-2025-8723
  • CVSS 分数: 9.8(严重)
  • 发布时间: 2025年8月18日
  • 攻击向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 发现者: Wordfence Intelligence

描述:
该插件的 REST API 端点未对用户进行身份验证,并且在 hook_rest_pre_dispatch() 方法中不当处理输入。此缺陷使攻击者能够通过构造恶意请求注入并执行任意 PHP 代码,无需登录即可利用。


🛠 本利用工具的特性

  • 专业、模块化、可扩展的 Python 脚本
  • 自动检测插件漏洞(通过解析 readme.txt 文件)
  • 多种绕过技术,适用于 WAF 和严格环境:
    • 最简和高级标头集合(随机化 User-Agent、Referer、Origin、X-Forwarded-For 等)
    • 重复尝试并轮换标头
    • 代理支持(自定义或 BurpSuite 模式)
  • 自定义命令执行:
    • 默认:whoami,用户可指定任意命令
  • 清晰、专业的输出,包含信息性状态码
  • 优雅处理所有错误情况(插件缺失、禁止/未授权、服务器错误等)

📦 脚本内部包含什么?

1️⃣ 自动漏洞检测

  • 获取 wp-content/plugins/cf-image-resizing/readme.txt
  • 提取并检查插件版本
  • 如果版本 ≤ 1.5.6,则继续进行利用

2️⃣ 多种利用策略

  • 最简标头:仅发送必要内容,以最大限度提高兼容性
  • 高级标头:每次尝试随机化 User-Agent、Referer、Origin、Accept-Language 等
  • 标头轮换:尝试多种组合以绕过 WAF 和速率限制

3️⃣ 可自定义执行

  • 通过 CLI 参数在目标上执行任意系统命令
    示例:-c "id"

4️⃣ 代理支持

  • 使用 --proxy 通过代理发送请求(例如 BurpSuite)

5️⃣ 全面的输出

  • 显示检测到的版本、漏洞状态、尝试的方法以及实际命令输出

🚀 使用方法

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/
  • 默认命令: whoami

指定自定义命令:

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ -c "id"

使用代理(例如 BurpSuite):

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ --proxy http://127.0.0.1:8080

增加高级标头尝试次数(默认 5 次):

root@kitploit:~
python3 CVE-2025-8723.py -u http://target.com/ --attempts 10

🧩 示例输出

root@kitploit:~
[+] CVE-2025-8723 Exploit | by Khaled Alenazi (Nxploited)
[+] Detected version: 1.5.6
[+] Target is vulnerable (<=1.5.6). Proceeding with exploit.
[*] Trying minimal headers (only Content-Type)...
[=] Minimal Headers | Status: 200
www-data
[+] Exploit worked with this method!

🛡️ 绕过与规避技术

  • 标头随机化: 尝试各种 User-Agent、Referer、Origin 和 Accept-Language 组合
  • 代理支持: 使用代理轮换 IP,绕过基于 IP 的限制
  • 多次尝试: 如果请求被阻止或禁止,则使用新标头重试
  • 错误处理: 智能解析所有常见响应(404、401、403、5xx、超时)

📖 脚本结构说明

  • normalize_url: 确保 URL 格式正确
  • get_headers: 为每次尝试生成随机化的高级标头
  • get_readme/extract_version/is_vulnerable: 自动漏洞检测逻辑
  • try_exploit: 使用给定的标头集尝试利用
  • exploit_all: 协调所有利用尝试,自动切换标头策略
  • scan: 检查插件存在性和漏洞情况
  • Nxploited (main): 参数解析、报告和利用工作流

⚠️ 免责声明

本工具仅用于授权的安全测试和教育目的。
开发者不对因使用此代码造成的任何滥用或损害负责。


作者:Khaled Alenazi (Nxploited)

下载工具