Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3844 — Exploit PoC pour CVE-2026-3844, une vulnérabilité critique de téléversement de fichiers sans authentification dans le plugin WordPress Breeze menant à une RCE. | Kitploit
Outils/GitHubGitHub/tausifzaman/cve-2026-3844
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Exploit PoC pour CVE-2026-3844, une vulnérabilité critique de téléversement de fichiers sans authentification dans le plugin WordPress Breeze menant à une RCE.

Voir le dépôt
310il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3844

Exploit PoC pour CVE-2026-3844, une vulnérabilité critique de téléversement de fichier sans authentification dans le plugin WordPress Breeze menant à une RCE.

CVE-2026-3844 SVG de frappe

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Vue d'ensemble

CVE-2026-3844 est une vulnérabilité CRITIQUE de téléversement arbitraire de fichier sans authentification dans le plugin WordPress Breeze Cache (par Cloudways), affectant toutes les versions jusqu'à la 2.4.4 incluse.

Ce dépôt fournit un exploit Proof of Concept (PoC) (CVE-2026-3844.py) pour la recherche en sécurité autorisée, les tests d'intrusion et la divulgation responsable.


Code en une ligne

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Résumé de la vulnérabilité

ChampDétails
ID CVECVE-2026-3844
PluginBreeze Cache (par Cloudways)
Versions affectéesToutes les versions ≤ 2.4.4
Version corrigéeBreeze 2.4.5+
Type de vulnérabilitéCWE-434 — Téléversement sans restriction de fichier de type dangereux
Score CVSS v3.19.8 (CRITIQUE)
Score CVSS v2.010.0 (CRITIQUE)
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vecteur d'attaqueRéseau (à distance)
Authentification requise❌ Aucune — Non authentifiée
Condition"Host Files Locally – Gravatars" doit être activée (désactivée par défaut)
ImpactConfidentialité : ÉLEVÉE · Intégrité : ÉLEVÉE · Disponibilité : ÉLEVÉE
Publié2026-04-23
SourceWordfence / NVD / MITRE
PoCTausif Zaman

🔍 Détails de la vulnérabilité

Cause racine

Le plugin Breeze Cache pour WordPress récupère les images Gravatar distantes et les stocke localement lorsque la fonctionnalité "Host Files Locally – Gravatars" est activée. La fonction vulnérable fetch_gravatar_from_remote dans class-breeze-cache-cronjobs.php (lignes 89–119) n'effectue aucune validation du type de fichier ou de l'extension sur le contenu distant récupéré.

class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Déroulement de l'attaque

Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Impact

En cas d'exploitation réussie, un attaquant peut :

  • 🔴 Exécuter des commandes arbitraires du système d'exploitation (RCE)
  • 🔴 Téléverser des backdoors / webshells persistants
  • 🔴 Créer des comptes administrateur WordPress frauduleux
  • 🔴 Exfiltrer des bases de données, des identifiants et des fichiers sensibles
  • 🔴 Défigurer le site web ou supprimer tout le contenu
  • 🔴 Utiliser le serveur comme point de pivot vers d'autres systèmes du même réseau
  • 🔴 Enrôler le serveur dans un botnet

⚙️ Prérequis

  • Python 3.6+
  • bibliothèque requests
  • Site cible exécutant Breeze Cache ≤ 2.4.4 avec "Host Files Locally – Gravatars" activée

🚀 Installation et configuration

🐧 Linux / Termux (Android)

# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (En une ligne)

pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (Aucune configuration requise)

Open in Cloud Shell

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Utilisation

python3 CVE-2026-3844.py

Options

usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Exemples

# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

Télécharger l’outil