Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/im-hanzou/cve-2026-3844
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubim-hanzou/cve-2026-3844

CVE-2026-3844

Breeze Cache WordPress <=2.4.4 permite la subida de archivos sin autenticación a través de fetch_gravatar_from_remote cuando el alojamiento local de gravatar está habilitado.

Ver Repositorio
5hace 4 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación Masiva de CVE-2026-3844

CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 permite la subida de archivos sin autenticación mediante fetch_gravatar_from_remote cuando el alojamiento local de gravatar está habilitado.


Instalación

Descargar el repositorio

root@kitploit:~
git clone https://github.com/im-hanzou/CVE-2026-3844

Ir a la carpeta del repositorio

root@kitploit:~
cd CVE-2026-3844

Instalar los requisitos

root@kitploit:~
pip install -r requirements.txt

Uso

Prepara un archivo de texto, un objetivo por línea:

root@kitploit:~
https://example.com
192.168.1.1:8080

Ejecuta este comando para mostrar la guía de uso

root@kitploit:~
python CVE-2026-3844.py -h

Los resultados se guardan en

  • successful_uploads.txt — URLs de archivos subidos

Aviso legal

Esta herramienta es solo para fines educativos y de investigación de seguridad autorizada. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala únicamente contra sistemas que poseas o para los que tengas permiso explícito de prueba.

Descargar herramienta