
Breeze Cache WordPress <=2.4.4 يسمح برفع الملفات دون مصادقة عبر fetch_gravatar_from_remote عند تفعيل استضافة gravatar المحلية.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 تسمح برفع ملفات غير مصادق عليه عبر fetch_gravatar_from_remote عند تفعيل استضافة gravatar المحلية.
قم بتنزيل المستودع
git clone https://github.com/im-hanzou/CVE-2026-3844
انتقل إلى مجلد المستودع
cd CVE-2026-3844
قم بتثبيت المتطلبات
pip install -r requirements.txt
قم بإعداد ملف نصي، هدف واحد في كل سطر:
https://example.com
192.168.1.1:8080
قم بتشغيل هذا الأمر لعرض دليل الاستخدام
python CVE-2026-3844.py -h
يتم حفظ النتائج في
successful_uploads.txt — روابط الملفات المرفوعةهذه الأداة مخصصة لأغراض تعليمية وبحوث أمنية مصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.