Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/halilkirazkaya/cve-2026-3844
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

Exploit para CVE-2026-3844, una subida arbitraria de archivos sin autenticación que conduce a RCE en el plugin Breeze Cache de WordPress. Incluye configuración del laboratorio, uso e IoCs para pruebas autorizadas.

Ver Repositorio
4hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3844 — Breeze Cache RCE

Subida de archivos arbitraria sin autenticación → Ejecución remota de código

CampoValor
CVECVE-2026-3844
CVSS9.8 (Crítico)
PluginBreeze Cache (Cloudways)
Afectado≤ 2.4.4
Corregido2.4.5
Descubierto porHung Nguyen (bashu)
PoC porhalilkirazkaya

Resumen

El plugin Breeze Cache de WordPress (≤ 2.4.4) contiene una vulnerabilidad crítica de subida de archivos arbitrarios. Los atacantes están explotando activamente esta falla para obtener Ejecución Remota de Código (RCE) y tomar el control total del sitio web sin necesidad de autenticación.

La falla reside en la función fetch_gravatar_from_remote dentro de class-breeze-cache-cronjobs.php. La función obtiene imágenes Gravatar desde una URL remota y las almacena localmente en el directorio de subidas de WordPress sin validar el tipo de archivo ni su contenido.

Desglose técnico

  • Función vulnerable: fetch_gravatar_from_remote
  • Mecanismo: El plugin intenta replicar imágenes Gravatar localmente para mejorar el rendimiento. Al controlar los metadatos del autor (específicamente srcset o src mediante inyección en comentarios), un atacante puede forzar al servidor a descargar un shell PHP malicioso desde una URL remota.
  • Requisito previo: La opción "Host Files Locally - Gravatars" debe estar habilitada (deshabilitada por defecto).
  • Estado de explotación: Explotada activamente en la naturaleza con miles de intentos reportados por Wordfence.

Configuración del laboratorio

1. Descargar el plugin vulnerable

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. Iniciar el entorno

root@kitploit:~
docker compose up -d

3. Configurar WordPress

  1. Abre http://localhost y completa la instalación de WordPress.
  2. Ve a Plugins → Plugins instalados y activa Breeze.
  3. Ve a Breeze → Ajustes y habilita Host Files Locally - Gravatars.

Ajustes de Breeze

4. Instalar dependencias

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
# Verificar solo la vulnerabilidad (lee la versión desde readme.txt)
python3 exploit.py -u http://TARGET-URL -c

# Ejecutar el exploit completo (inyección + activación + verificación del shell)
python3 exploit.py -u http://TARGET-URL

Exploit exitoso


Mitigación e IoCs

Mitigación

  • Actualización: Actualiza a Breeze Cache 2.4.5 o posterior.
  • Solución temporal: Deshabilita la opción "Host Files Locally - Gravatars" en los ajustes.

Indicadores de compromiso (IoCs)

  • Archivos: Revisa /wp-content/cache/breeze-extra/gravatars/ (o /uploads/breeze/gravatars/) en busca de archivos .php, .phtml o .phar inesperados.
  • Registros: Revisa los registros de acceso del servidor web en busca de solicitudes a admin-ajax.php o wp-cron.php relacionadas con los parámetros de fetch_gravatar_from_remote.
  • Red: Supervisa las conexiones salientes del servidor web hacia URLs externas desconocidas.

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Úsala de manera responsable.

Descargar herramienta