Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3844 — CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with multi-threading. | Kitploit
أدوات/GitHubGitHub/anggatechi/cve-2026-3844
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubanggatechi/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with multi-threading.

عرض المستودع
2منذ 13 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2026-3844 CVSS 9.8 CWE-434 WordPress Breeze Cache Unauthenticated



root@kitploit:~
╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844                                             ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload               ║
║ Unauthenticated RCE | Authorized Lab Use Only              ║
╚════════════════════════════════════════════════════════════╝

نظرة عامة

CVE-2026-3844 هي ثغرة رفع ملفات عشوائي تؤثر على الإصدارات المعرّضة للخطر من إضافة ووردبريس Breeze Cache. عند تفعيل استضافة Gravatar المحلية، يمكن لـ Breeze جلب روابط الصور الرمزية وتخزين الملف الذي تم تنزيله داخل دليل ذاكرة تخزين مؤقت يمكن الوصول إليه عبر الويب دون التحقق بشكل كافٍ من نوع الملف.


كيف يعمل

root@kitploit:~
Attacker-controlled avatar URL
        |
        v
WordPress renders an avatar
        |
        v
Breeze Gravatar local-cache handler
        |
        v
download_url() fetches the remote file
        |
        v
File is saved under wp-content/cache/breeze-extra/gravatars/
        |
        v
Web-accessible uploaded file

السلوك المعرّض للخطر يكمن في تدفق تخزين Gravatar المؤقت في Breeze:

  • يتم قبول رابط src للصورة الرمزية بواسطة معالج Gravatar في Breeze.
  • يتم تنزيل الملف البعيد عبر download_url() الخاصة بووردبريس.
  • يُشتق اسم الملف المخزّن من مسار الرابط البعيد.
  • لا تقوم الإصدارات المعرّضة للخطر بحظر الامتدادات الخطيرة أو التحقق من نوع MIME بشكل كافٍ.
  • قد يصل الملف الناتج إلى مسار ذاكرة تخزين مؤقت عام.

المنطقة المعرّضة للخطر ذات الصلة:

root@kitploit:~
inc/class-breeze-cache-cronjobs.php
fetch_gravatar_from_remote()

المتطلبات

متطلبات الهدف:

  • موقع ووردبريس يستخدم Breeze Cache <= 2.4.4.
  • إضافة Breeze نشطة.
  • تفعيل Host Files Locally - Gravatars.
  • يعرض الموقع صورًا رمزية على صفحة أو نقطة وصول واحدة على الأقل.

ملاحظات المختبر المحلي:

  • على localhost، يمكن لهذا المفهوم البرهاني استخدام مسار كتابة مباشر في ذاكرة التخزين المؤقت المحلية عند اكتشاف دليل ووردبريس.
  • للاختبارات البعيدة المصرح بها، يحاول البرنامج النصي تشغيل سلوك تخزين Gravatar المؤقت المعرّض للخطر عبر طلبات HTTP عادية.

التثبيت

root@kitploit:~
git clone https://github.com/AnggaTechI/CVE-2026-3844.git
cd CVE-2026-3844
python3 --version

لا تتطلب حزم بايثون تابعة لجهات خارجية. يستخدم البرنامج النصي وحدات مكتبة بايثون القياسية فقط.


الاستخدام

شغّل الأداة:

root@kitploit:~
python3 exploit.py

مثال لهدف واحد:

root@kitploit:~
[*] Target URL or file: http://localhost/lab-wp

مثال لقائمة أهداف:

root@kitploit:~
[*] Target URL or file: targets.txt
[*] Threads (default 30): 30
[*] Auto-inject on vulnerable? [y/N]: n

مثال للإخراج:

root@kitploit:~
[+] Loaded 1 target(s)
[+] Scanning 1 targets with 30 threads

[+] [1/1] localhost/lab-wp -> v2.4.4 gravatar=ON
[+] VULNERABLE: 1/1
[+] Saved: result.txt

الأوضاع

الاكتشاف

يتحقق البرنامج النصي مما إذا كان الهدف يبدو موقع ووردبريس، ثم يقرأ بيانات وصف إضافة Breeze، ويقارن الإصدار المكتشف مقابل النطاق المعرّض للخطر.

حالة Gravatar

يحاول البرنامج النصي استنتاج ما إذا كانت استضافة Gravatar المحلية مفعّلة عبر فحص مراجع ذاكرة التخزين المؤقت breeze-extra/gravatars الخاصة بـ Breeze.

اختبار الحمولة المصرح به

عند تفعيل الحقن التلقائي، يحاول البرنامج النصي التحقق من قابلية الاستغلال عبر نشر حمولة اختبار مولّدة والبحث عن علامتها المميزة.

بالنسبة للمختبرات المحلية، قد يستخدم البرنامج النصي وصولًا مباشرًا إلى نظام الملفات عندما يتمكن من تحديد جذر ووردبريس. للاختبارات البعيدة المصرح بها، يبدأ خادم حمولة مؤقتًا ويحاول تشغيل تدفق تخزين Gravatar المؤقت في Breeze.


مسارات التخزين المؤقت المتوقعة

اعتمادًا على إعداد ووردبريس، قد تظهر الملفات المخزنة مؤقتًا في أحد هذه الأشكال:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/<filename>
/wp-content/cache/breeze-extra/gravatars/1/<filename>

المسار الأول شائع في تثبيتات ووردبريس أحادية الموقع العادية. أما الثاني فقد يظهر عند تضمين معرّف مدونة/موقع.


قائمة فحص المختبر

استخدم قائمة الفحص هذه عند الاختبار في مختبر ووردبريس محلي:

  • تثبيت Breeze Cache 2.4.4.
  • تفعيل Breeze Cache.
  • تفعيل Host Files Locally - Gravatars.
  • إمكانية الوصول إلى صفحة واحدة على الأقل تعرض الصور الرمزية.
  • وجود دليل التخزين المؤقت تحت wp-content/cache/breeze-extra/gravatars/.
  • يمكن لـ Apache/PHP تقديم ملفات من مسار wp-content الخاص بووردبريس.

استكشاف الأخطاء وإصلاحها

gravatar=OFF

قد تكون الإضافة نشطة، لكن Breeze لم يُنشئ ملفات تخزين Gravatar المحلية بعد. قم بزيارة صفحة تعرض الصور الرمزية أو استدعِ مسار عرض الصور الرمزية في ووردبريس داخل المختبر.

not vulnerable

الأسباب الشائعة هي إصدارات Breeze المُصححة، أو عدم تثبيت Breeze، أو عدم اكتشاف ووردبريس في الرابط، أو عدم وجود دليل فرعي مثل /lab-wp في مسار الهدف.

Injection failed

قد يكون إعداد Gravatar معطّلًا، أو قد لا يعرض الموقع الصور الرمزية علنًا، أو قد لا يكون مسار التخزين المؤقت قابلاً للكتابة، أو قد لا يمكن الوصول إلى رابط الحمولة البعيد من خادم ووردبريس.


الاستخدام المسؤول

هذا المستودع مخصص للأغراض التعليمية، وإعادة الإنتاج في المختبرات المحلية، والاختبارات الأمنية المصرح بها. لا تشغّله ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها.


المراجع

  • NVD: CVE-2026-3844
  • Wordfence Advisory
  • WordPress Plugin Trac Changeset
تنزيل الأداة
الحقلالتفاصيل
CVECVE-2026-3844
المنتجBreeze Cache، إضافة تخزين مؤقت لووردبريس
البائعCloudways
نوع الثغرةرفع ملفات غير مقيد
CWECWE-434
الخطورةحرجة، CVSS 9.8
المصادقةغير مطلوبة
الإصدارات المتأثرةBreeze Cache <= 2.4.4
الإصدار المُصحح2.4.5 أو أحدث
الإعداد المطلوبتفعيل Host Files Locally - Gravatars