
Exploit für CVE-2026-3844, einen nicht authentifizierten, beliebigen Datei-Upload, der zu RCE im WordPress-Plugin Breeze Cache führt. Enthält Lab-Einrichtung, Verwendung und IoCs für autorisierte Tests.
| Feld | Wert |
|---|
| CVE | CVE-2026-3844 |
| CVSS | 9.8 (Kritisch) |
| Plugin | Breeze Cache (Cloudways) |
| Betroffen | ≤ 2.4.4 |
| Behoben | 2.4.5 |
| Entdeckt von | Hung Nguyen (bashu) |
| PoC von | halilkirazkaya |
Das WordPress-Plugin Breeze Cache (≤ 2.4.4) enthält eine kritische Schwachstelle für beliebige Datei-Uploads. Angreifer nutzen diesen Fehler aktiv aus, um Remote Code Execution (RCE) zu erlangen und die vollständige Kontrolle über die Website zu übernehmen – ohne jegliche Authentifizierung.
Der Fehler liegt in der Funktion fetch_gravatar_from_remote innerhalb von class-breeze-cache-cronjobs.php. Die Funktion lädt Gravatar-Bilder von einer entfernten URL und speichert sie lokal im WordPress-Uploads-Verzeichnis, ohne den Dateityp oder den Inhalt zu validieren.
fetch_gravatar_from_remotesrcset oder src über Kommentar-Injektion) kann ein Angreifer den Server zwingen, eine schädliche PHP-Shell von einer entfernten URL herunterzuladen.wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip
docker compose up -d
http://localhost und schließen Sie die WordPress-Installation ab.
pip install -r requirements.txt
# Nur Schwachstelle prüfen (liest Version aus readme.txt)
python3 exploit.py -u http://ZIEL-URL -c
# Vollständigen Exploit ausführen (Injektion + Auslösung + Shell-Prüfung)
python3 exploit.py -u http://ZIEL-URL

/wp-content/cache/breeze-extra/gravatars/ (oder /uploads/breeze/gravatars/) auf unerwartete .php-, .phtml- oder .phar-Dateien.admin-ajax.php oder wp-cron.php im Zusammenhang mit fetch_gravatar_from_remote-Parametern.Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsvoll.