Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — دليل مختبر Docker ودليل استغلال يدوي لـ CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات التعسفي دون مصادقة في إضافة Breeze Cache الخاصة بـ WordPress تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

دليل مختبر Docker ودليل استغلال يدوي لـ CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات التعسفي دون مصادقة في إضافة Breeze Cache الخاصة بـ WordPress تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3844 – ثغرة تنفيذ برمجي عن بُعد بدون مصادقة في إضافة Breeze Cache لووردبريس

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 هي ثغرة حرجة تتيح رفع ملفات عشوائية بدون مصادقة في إضافة Breeze Cache لووردبريس (الإصدارات ≤ 2.4.4). يمكن للمهاجم نشر تعليق يحتوي على وسم `` خبيث يشير إلى قشرة ويب PHP. تقوم الإضافة بجلب الملف وتخزينه في دليل كاش عام يمكن الوصول إليه (/wp-content/cache/breeze-extra/gravatars/)، مما يؤدي إلى تنفيذ برمجي عن بُعد (RCE).

يوفر هذا المستودع مختبر Docker كامل الوظائف ودليل استغلال يدوي لإعادة إنتاج الثغرة بأمان.


📋 جدول المحتويات

  • نظرة عامة على الثغرة
  • بيئة المختبر (Docker)
  • خطوات الاستغلال
    • 1. استضافة الحمولة
    • 2. نشر تعليق خبيث
    • 3. التحقق من الرفع وتنفيذ الأوامر
    • 4. قشرة عكسية (اختياري)
  • التخفيف والمعالجة
  • الكشف
  • المراجع
  • إخلاء المسؤولية

🧠 نظرة عامة على الثغرة

الخاصيةالتفاصيل
معرف CVECVE-2026-3844
درجة CVSS9.8 (حرجة) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
متجه الهجومشبكة – طلب HTTP POST بدون مصادقة إلى /wp-comments-post.php
البرمجيات المتأثرةإضافة Breeze Cache لووردبريس ≤ 2.4.4
الإصدار المُصحَّحBreeze Cache ≥ 2.4.5
السبب الجذريغياب التحقق من نوع الملف في fetch_gravatar_from_remote() (CWE-434)
المتطلب الأساسيخيار "Host Files Locally – Gravatars" يجب أن يكون مفعّلًا في إعدادات Breeze

كيف تعمل الثغرة

  1. يستضيف المهاجم قشرة ويب PHP (مثل shell.php) على خادم HTTP عام أو محلي.
  2. ينشر المهاجم تعليقًا على أي منشور في ووردبريس مع تفعيل التعليقات، مستخدمًا الحمولة التالية:
    root@kitploit:~
تنزيل الأداة