Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3844 — Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell. | Kitploit
Outils/GitHubGitHub/sahmsec/cve-2026-3844
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell.

Voir le dépôt
11il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3844 — WordPress Breeze Cache Téléversement de fichier non authentifié

Aperçu

Ce dépôt contient un script de preuve de concept (PoC) en Python pour démontrer une vulnérabilité de téléversement arbitraire de fichier non authentifié affectant le plugin WordPress Breeze Cache <= 2.4.4.

⚠️ Ce projet est destiné strictement aux tests de sécurité autorisés, à la recherche pédagogique et à la validation défensive uniquement.


Informations sur la vulnérabilité

  • Identifiant CVE : CVE-2026-3844
  • Plugin concerné : Breeze Cache pour WordPress
  • Versions concernées : <= 2.4.4
  • Type de problème : Téléversement arbitraire de fichier non authentifié
  • Impact : Exécution de code à distance (RCE) potentielle
  • Vecteur d'attaque : À distance / Non authentifié

La vulnérabilité exploite la fonctionnalité de mise en cache des gravatars de Breeze Cache pour stocker des fichiers contrôlés par l'attaquant dans le répertoire de cache de WordPress.


Fonctionnalités

  • Mode de détection de la vulnérabilité
  • Flux d'exploitation automatisé
  • Prise en charge de la vérification des webshells
  • Sortie terminale colorée
  • Chargement de payload à distance
  • Vérifications du téléversement
  • Journalisation de sortie facultative

Prérequis

  • Python 3.8+
  • pycurl
  • termcolor

Installer les dépendances :

pip install pycurl termcolor

Fichiers

FichierDescription
CVE-2026-3844.pyScript d'exploitation PoC principal
CVE-2026-3844.yamlModèle/configuration YAML

Utilisation

Vérifier si la cible semble vulnérable

python3 CVE-2026-3844.py -u http://target.com --check-only

Exécuter l'exploit

python3 CVE-2026-3844.py -u http://target.com

Payload personnalisé

python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

Enregistrer les résultats

python3 CVE-2026-3844.py -u http://target.com -o results.txt

Comment cela fonctionne

Le script effectue les étapes suivantes :

  1. Détecte la version de Breeze Cache installée
  2. Vérifie si la version du plugin est vulnérable
  3. Soumet une requête de commentaire WordPress falsifiée
  4. Exploite la gestion des gravatars du cache Breeze
  5. Attend la génération du cache
  6. Vérifie si le fichier téléversé devient accessible
  7. Teste la réactivité du payload

Chemin vulnérable

Le payload téléversé peut devenir accessible depuis :

/wp-content/cache/breeze-extra/gravatars/

Remarques

Une exploitation réussie peut dépendre du paramètre Breeze suivant activé :

Héberger les fichiers localement - Gravatars

Si la fonctionnalité est désactivée, les tentatives d'exploitation peuvent échouer.


Exemple de sortie

[+] Cible VULNÉRABLE (Breeze v2.4.4)
[+] Commentaire publié avec succès
[+] Fichier trouvé à : http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] CHAÎNE DE VÉRIFICATION TROUVÉE - EXPLOIT RÉUSSI !

Avertissement

Ce dépôt est fourni pour :

  • La recherche en sécurité
  • Des fins pédagogiques
  • Les tests d'intrusion autorisés
  • Les évaluations de sécurité défensives

N'utilisez pas ce projet contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce projet.


Recommandations d'atténuation

Les administrateurs de sites web devraient :

  • Mettre à jour Breeze Cache vers la dernière version corrigée
  • Désactiver les fonctionnalités de mise en cache de fichiers inutiles
  • Restreindre les téléversements de fichiers dangereux
  • Désactiver l'exécution PHP dans les répertoires de cache
  • Surveiller /wp-content/cache/ pour détecter les fichiers suspects
  • Déployer un pare-feu applicatif web (WAF)
  • Appliquer une validation stricte côté serveur

Déclaration d'objectif pédagogique

Cette preuve de concept a été créée pour aider :

  • Les chercheurs en sécurité
  • Les testeurs d'intrusion
  • Les équipes bleues
  • Les administrateurs WordPress
  • Les développeurs

à comprendre les risques de sécurité associés aux mécanismes de mise en cache non sécurisés et aux téléversements arbitraires de fichiers.


Références

  • Base de données CVE
  • Avis de sécurité WordPress
  • Directives de sécurité OWASP sur le téléversement de fichiers
  • Documentation du plugin Breeze Cache

Auteur

Projet de recherche en sécurité / pédagogique

Télécharger l’outil