Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Laboratoire Docker et guide d'exploitation manuelle pour CVE-2026-3844, une vulnérabilité critique de téléchargement arbitraire de fichiers sans authentification dans le plugin WordPress Breeze Cache conduisant à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Laboratoire Docker et guide d'exploitation manuelle pour CVE-2026-3844, une vulnérabilité critique de téléchargement arbitraire de fichiers sans authentification dans le plugin WordPress Breeze Cache conduisant à une exécution de code à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

CVE-2026-3844 – Plugin Breeze Cache pour WordPress : RCE non authentifiée

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 est une vulnérabilité critique de téléversement arbitraire de fichiers non authentifié dans le plugin WordPress Breeze Cache (versions ≤ 2.4.4). Un attaquant peut poster un commentaire contenant une balise `` malveillante pointant vers un shell web PHP. Le plugin télécharge et stocke le fichier dans un répertoire de cache accessible publiquement (/wp-content/cache/breeze-extra/gravatars/), conduisant à une Exécution de Code à Distance (RCE).

Ce dépôt fournit un laboratoire Docker entièrement fonctionnel et un guide d'exploitation manuelle pour reproduire la vulnérabilité en toute sécurité.


📋 Table des matières

  • Aperçu de la vulnérabilité
  • Environnement de laboratoire (Docker)
  • Étapes d'exploitation
    • 1. Hébergement de la charge utile
    • 2. Publication du commentaire malveillant
    • 3. Vérification du téléversement et exécution des commandes
    • 4. Reverse Shell (optionnel)
  • Atténuation et correctif
  • Détection
  • Références
  • Avertissement

🧠 Aperçu de la vulnérabilité

Fonctionnement

  1. L'attaquant héberge un shell web PHP (par exemple, shell.php) sur un serveur HTTP public ou local.
  2. L'attaquant poste un commentaire sur un article WordPress ayant les commentaires ouverts, avec la charge utile suivante :
    root@kitploit:~
Télécharger l’outil
PropriétéDétails
Identifiant CVECVE-2026-3844
Score CVSS9.8 (Critique) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vecteur d'attaqueRéseau – POST HTTP non authentifié vers /wp-comments-post.php
Logiciel affectéPlugin WordPress Breeze Cache ≤ 2.4.4
Version corrigéeBreeze Cache ≥ 2.4.5
Cause racineAbsence de validation du type de fichier dans fetch_gravatar_from_remote() (CWE-434)
PrérequisL'option « Host Files Locally – Gravatars » doit être activée dans les paramètres de Breeze.