
استغلال لـ CVE-2026-3844، رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ أوامر عن بُعد (RCE) في إضافة Breeze Cache الخاصة بووردبريس. يتضمن إعداد بيئة اختبار، طريقة الاستخدام، ومؤشرات الاختراق (IoCs) للاختبار المصرح به.
| الحقل | القيمة |
|---|
| CVE | CVE-2026-3844 |
| CVSS | 9.8 (حرجة) |
| الإضافة | Breeze Cache (Cloudways) |
| الإصدارات المتأثرة | ≤ 2.4.4 |
| الإصدار المُصلَّح | 2.4.5 |
| اكتشفها | Hung Nguyen (bashu) |
| PoC بواسطة | halilkirazkaya |
تحتوي إضافة Breeze Cache لووردبريس (الإصدارات ≤ 2.4.4) على ثغرة حرجة في رفع الملفات التعسفي. يستغل المهاجمون هذه الثغرة بنشاط لتحقيق تنفيذ الأكواد عن بُعد (RCE) والاستيلاء الكامل على الموقع دون أي مصادقة.
تكمُن الثغرة في الدالة fetch_gravatar_from_remote داخل ملف class-breeze-cache-cronjobs.php. تقوم الدالة بجلب صور Gravatar من عنوان URL خارجي وتخزينها محليًا في دليل رفع ووردبريس دون التحقق من نوع الملف أو محتواه.
fetch_gravatar_from_remotesrcset أو src عبر حقن التعليقات)، يمكن للمهاجم إجبار الخادم على تنزيل قشرة PHP خبيثة من عنوان URL خارجي.wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip
docker compose up -d
http://localhost وأكمل تثبيت ووردبريس.
pip install -r requirements.txt
# فحص الثغرة فقط (يقرأ الإصدار من readme.txt)
python3 exploit.py -u http://TARGET-URL -c
# تشغيل الاستغلال الكامل (الحقن + التشغيل + فحص القشرة)
python3 exploit.py -u http://TARGET-URL

/wp-content/cache/breeze-extra/gravatars/ (أو /uploads/breeze/gravatars/) بحثًا عن ملفات .php أو .phtml أو .phar غير متوقعة.admin-ajax.php أو wp-cron.php مرتبطة بمعاملات fetch_gravatar_from_remote.تُقدَّم هذه الأداة لأغراض الاختبار الأمني المصرَّح به والتعليم فقط. الوصول غير المصرَّح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية.