Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Docker-Lab und manuelle Exploit-Anleitung für CVE-2026-3844, eine kritische, nicht authentifizierte Schwachstelle zum willkürlichen Datei-Upload im Breeze Cache WordPress-Plugin, die zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Docker-Lab und manuelle Exploit-Anleitung für CVE-2026-3844, eine kritische, nicht authentifizierte Schwachstelle zum willkürlichen Datei-Upload im Breeze Cache WordPress-Plugin, die zu Remote-Code-Ausführung führt.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3844 – Breeze Cache WordPress Plugin Nicht authentifizierte RCE

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 ist eine kritische, nicht authentifizierte Schwachstelle für beliebiges Hochladen von Dateien im Breeze Cache WordPress-Plugin (Versionen ≤ 2.4.4). Ein Angreifer kann einen Kommentar mit einem bösartigen ``-Tag posten, der auf eine PHP-Web-Shell verweist. Das Plugin ruft die Datei ab und speichert sie in einem öffentlich zugänglichen Cache-Verzeichnis (/wp-content/cache/breeze-extra/gravatars/), was zu Remote-Codeausführung (RCE) führt.

Dieses Repository bietet ein voll funktionsfähiges Docker-Labor und eine manuelle Exploitation-Anleitung, um die Schwachstelle sicher zu reproduzieren.


📋 Inhaltsverzeichnis

  • Übersicht der Schwachstelle
  • Laborumgebung (Docker)
  • Explorationsschritte
    • 1. Payload hosten
    • 2. Bösartigen Kommentar posten
    • 3. Upload überprüfen & Befehle ausführen
    • 4. Reverse Shell (optional)
  • Gegenmaßnahmen & Behebung
  • Erkennung
  • Referenzen
  • Haftungsausschluss

🧠 Übersicht der Schwachstelle

EigenschaftDetails
CVE-IDCVE-2026-3844
CVSS-Score9.8 (Kritisch) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNetzwerk – nicht authentifizierter HTTP-POST an /wp-comments-post.php
Betroffene SoftwareWordPress Breeze Cache Plugin ≤ 2.4.4
Patch-VersionBreeze Cache ≥ 2.4.5
GrundursacheFehlende Dateityp-Validierung in fetch_gravatar_from_remote() (CWE-434)
VoraussetzungOption „Gravataren lokal hosten“ muss aktiviert sein in den Breeze-Einstellungen

Funktionsweise

  1. Der Angreifer hostet eine PHP-Web-Shell (z. B. shell.php) auf einem öffentlichen oder lokalen HTTP-Server.
  2. Der Angreifer postet einen Kommentar auf einem beliebigen WordPress-Beitrag mit offenen Kommentaren, der folgenden Payload enthält:
    root@kitploit:~
Tool herunterladen