Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/halilkirazkaya/cve-2026-3844
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

Exploit für CVE-2026-3844, einen nicht authentifizierten, beliebigen Datei-Upload, der zu RCE im WordPress-Plugin Breeze Cache führt. Enthält Lab-Einrichtung, Verwendung und IoCs für autorisierte Tests.

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3844 — Breeze Cache RCE

Nicht authentifizierter beliebiger Datei-Upload → Remote Code Execution

FeldWert
CVECVE-2026-3844
CVSS9.8 (Kritisch)
PluginBreeze Cache (Cloudways)
Betroffen≤ 2.4.4
Behoben2.4.5
Entdeckt vonHung Nguyen (bashu)
PoC vonhalilkirazkaya

Übersicht

Das WordPress-Plugin Breeze Cache (≤ 2.4.4) enthält eine kritische Schwachstelle für beliebige Datei-Uploads. Angreifer nutzen diesen Fehler aktiv aus, um Remote Code Execution (RCE) zu erlangen und die vollständige Kontrolle über die Website zu übernehmen – ohne jegliche Authentifizierung.

Der Fehler liegt in der Funktion fetch_gravatar_from_remote innerhalb von class-breeze-cache-cronjobs.php. Die Funktion lädt Gravatar-Bilder von einer entfernten URL und speichert sie lokal im WordPress-Uploads-Verzeichnis, ohne den Dateityp oder den Inhalt zu validieren.

Technische Aufschlüsselung

  • Verwundbare Funktion: fetch_gravatar_from_remote
  • Mechanismus: Das Plugin versucht, Gravatar-Bilder lokal zu spiegeln, um die Leistung zu verbessern. Durch die Kontrolle der Autoren-Metadaten (insbesondere srcset oder src über Kommentar-Injektion) kann ein Angreifer den Server zwingen, eine schädliche PHP-Shell von einer entfernten URL herunterzuladen.
  • Voraussetzung: Die Option "Host Files Locally - Gravatars" muss aktiviert sein (standardmäßig deaktiviert).
  • Ausnutzungsstatus: Aktiv in freier Wildbahn ausgenutzt, wobei Wordfence Tausende von Versuchen gemeldet hat.

Labor-Einrichtung

1. Verwundbares Plugin herunterladen

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. Umgebung starten

root@kitploit:~
docker compose up -d

3. WordPress konfigurieren

  1. Öffnen Sie http://localhost und schließen Sie die WordPress-Installation ab.
  2. Gehen Sie zu Plugins → Installierte Plugins und aktivieren Sie Breeze.
  3. Gehen Sie zu Breeze → Einstellungen und aktivieren Sie Host Files Locally - Gravatars.

Breeze-Einstellungen

4. Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
# Nur Schwachstelle prüfen (liest Version aus readme.txt)
python3 exploit.py -u http://ZIEL-URL -c

# Vollständigen Exploit ausführen (Injektion + Auslösung + Shell-Prüfung)
python3 exploit.py -u http://ZIEL-URL

Exploit-Erfolg


Gegenmaßnahmen & IoCs

Gegenmaßnahmen

  • Update: Aktualisieren Sie auf Breeze Cache 2.4.5 oder neuer.
  • Übergangslösung: Deaktivieren Sie die Option "Host Files Locally - Gravatars" in den Einstellungen.

Indikatoren für eine Kompromittierung (IoCs)

  • Dateien: Prüfen Sie /wp-content/cache/breeze-extra/gravatars/ (oder /uploads/breeze/gravatars/) auf unerwartete .php-, .phtml- oder .phar-Dateien.
  • Logs: Überprüfen Sie die Webserver-Zugriffsprotokolle auf Anfragen an admin-ajax.php oder wp-cron.php im Zusammenhang mit fetch_gravatar_from_remote-Parametern.
  • Netzwerk: Überwachen Sie ausgehende Verbindungen vom Webserver zu unbekannten externen URLs.

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsvoll.

Tool herunterladen