Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/halilkirazkaya/cve-2026-3844
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

Exploit pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié menant à une exécution de code à distance (RCE) dans le plugin WordPress Breeze Cache. Inclut la configuration du laboratoire, l'utilisation et les IoC pour des tests autorisés.

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3844 — Breeze Cache RCE

Téléversement de fichier arbitraire non authentifié → Exécution de code à distance

ChampValeur
CVECVE-2026-3844
CVSS9.8 (Critique)
PluginBreeze Cache (Cloudways)
Versions affectées≤ 2.4.4
Version corrigée2.4.5
Découvert parHung Nguyen (bashu)
PoC parhalilkirazkaya

Vue d'ensemble

Le plugin WordPress Breeze Cache (≤ 2.4.4) contient une vulnérabilité critique de téléversement de fichier arbitraire. Les attaquants exploitent activement cette faille pour obtenir une exécution de code à distance (RCE) et une prise de contrôle complète du site web sans aucune authentification.

La faille réside dans la fonction fetch_gravatar_from_remote située dans class-breeze-cache-cronjobs.php. La fonction récupère les images Gravatar depuis une URL distante et les stocke localement dans le répertoire de téléversements WordPress sans valider le type de fichier ni son contenu.

Analyse technique

  • Fonction vulnérable : fetch_gravatar_from_remote
  • Mécanisme : Le plugin tente de refléter les images Gravatar localement pour améliorer les performances. En contrôlant les métadonnées de l'auteur (plus précisément srcset ou src via une injection dans les commentaires), un attaquant peut forcer le serveur à télécharger un shell PHP malveillant depuis une URL distante.
  • Condition préalable : L'option « Host Files Locally - Gravatars » doit être activée (désactivée par défaut).
  • État de l'exploitation : Activement exploitée dans la nature avec des milliers de tentatives signalées par Wordfence.

Configuration du laboratoire

1. Télécharger le plugin vulnérable

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. Démarrer l'environnement

root@kitploit:~
docker compose up -d

3. Configurer WordPress

  1. Ouvrez http://localhost et terminez l'installation de WordPress.
  2. Allez dans Extensions → Extensions installées et activez Breeze.
  3. Allez dans Breeze → Réglages et activez Host Files Locally - Gravatars.

Réglages Breeze

4. Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
# Vérifier uniquement la vulnérabilité (lit la version depuis readme.txt)
python3 exploit.py -u http://URL-CIBLE -c

# Exécuter l'exploit complet (injection + déclenchement + vérification du shell)
python3 exploit.py -u http://URL-CIBLE

Succès de l'exploit


Atténuation et IoC

Atténuation

  • Mise à jour : Mettez à niveau Breeze Cache vers la version 2.4.5 ou ultérieure.
  • Correctif provisoire : Désactivez l'option « Host Files Locally - Gravatars » dans les réglages.

Indicateurs de compromission (IoC)

  • Fichiers : Vérifiez /wp-content/cache/breeze-extra/gravatars/ (ou /uploads/breeze/gravatars/) pour détecter des fichiers .php, .phtml ou .phar inattendus.
  • Journaux : Examinez les journaux d'accès du serveur web pour détecter des requêtes vers admin-ajax.php ou wp-cron.php liées aux paramètres de fetch_gravatar_from_remote.
  • Réseau : Surveillez les connexions sortantes du serveur web vers des URL externes inconnues.

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et de formation. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le de manière responsable.

Télécharger l’outil