Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3844 — PoC-Exploit für CVE-2026-3844, eine kritische nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt. | Kitploit
Tools/GitHubGitHub/tausifzaman/cve-2026-3844
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

PoC-Exploit für CVE-2026-3844, eine kritische nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt.

Repository anzeigen
311vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3844

PoC-Exploit für CVE-2026-3844, eine kritische, nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Übersicht

CVE-2026-3844 ist eine KRITISCHE Schwachstelle für nicht authentifizierten, beliebigen Datei-Upload im Breeze-Cache-WordPress-Plugin (von Cloudways), die alle Versionen bis einschließlich 2.4.4 betrifft.

Dieses Repository stellt einen Proof-of-Concept-Exploit (PoC) (CVE-2026-3844.py) für autorisierte Sicherheitsforschung, Penetrationstests und verantwortungsvolle Offenlegung (Responsible Disclosure) bereit.


Einzeiler-Code

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Schwachstellenübersicht

FeldDetails
CVE-IDCVE-2026-3844
PluginBreeze Cache (von Cloudways)
Betroffene VersionenAlle Versionen ≤ 2.4.4
Gepatchte VersionBreeze 2.4.5+
SchwachstellentypCWE-434 — Uneingeschränkter Upload von Dateien mit gefährlichem Typ
CVSS-v3.1-Score9.8 (KRITISCH)
CVSS-v2.0-Score10.0 (KRITISCH)
CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNetzwerk (Remote)
Authentifizierung erforderlich❌ Keine — Nicht authentifiziert
Bedingung„Host Files Locally – Gravatars" muss aktiviert sein (standardmäßig deaktiviert)
AuswirkungenVertraulichkeit: HOCH · Integrität: HOCH · Verfügbarkeit: HOCH
Veröffentlicht2026-04-23
QuelleWordfence / NVD / MITRE
PoCTausif Zaman

🔍 Schwachstellendetails

Grundursache

Das Breeze-Cache-Plugin für WordPress ruft entfernte Gravatar-Bilder ab und speichert sie lokal, wenn die Funktion „Host Files Locally – Gravatars" aktiviert ist. Die anfällige Funktion fetch_gravatar_from_remote in class-breeze-cache-cronjobs.php (Zeilen 89–119) führt keine Dateityp- oder Erweiterungsvalidierung des abgerufenen Remote-Inhalts durch.

class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Angriffsablauf

Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Auswirkungen

Bei erfolgreicher Ausnutzung kann ein Angreifer:

  • 🔴 Beliebige Betriebssystembefehle ausführen (RCE)
  • 🔴 Permanente Backdoors / Webshells hochladen
  • 🔴 Nicht autorisierte WordPress-Administratorkonten erstellen
  • 🔴 Datenbanken, Anmeldedaten und sensible Dateien exfiltrieren
  • 🔴 Die Website verunstalten oder sämtliche Inhalte löschen
  • 🔴 Den Server nutzen, um auf andere Systeme im selben Netzwerk zu pivotieren
  • 🔴 Den Server in ein Botnetz aufnehmen

⚙️ Anforderungen

  • Python 3.6+
  • requests-Bibliothek
  • Zielseite mit Breeze Cache ≤ 2.4.4 und aktivierter Option „Host Files Locally – Gravatars"

🚀 Installation & Einrichtung

🐧 Linux / Termux (Android)

# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (Einzeiler)

pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (keine Einrichtung erforderlich)

Open in Cloud Shell

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Verwendung

python3 CVE-2026-3844.py

Optionen

usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Beispiele

# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ PoC-Demo-Ausgabe

Tool herunterladen