Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844 — CVE-2026-3844 — Breeze Cache (WordPress) में अनधिकृत मनमाना फ़ाइल अपलोड से RCE तक। CVSS 9.8 CRITICAL। मास स्कैनर + मल्टी-थ्रेडिंग के साथ ऑटो शेल इंजेक्टर। | Kitploit
उपकरण/GitHubGitHub/anggatechi/cve-2026-3844
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubanggatechi/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 — Breeze Cache (WordPress) में अनधिकृत मनमाना फ़ाइल अपलोड से RCE तक। CVSS 9.8 CRITICAL। मास स्कैनर + मल्टी-थ्रेडिंग के साथ ऑटो शेल इंजेक्टर।

रिपॉजिटरी देखें
3141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2026-3844 CVSS 9.8 CWE-434 WordPress Breeze Cache Unauthenticated



root@kitploit:~
╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844                                             ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload               ║
║ Unauthenticated RCE | Authorized Lab Use Only              ║
╚════════════════════════════════════════════════════════════╝

अवलोकन

CVE-2026-3844 Breeze Cache WordPress प्लगिन के संवेदनशील संस्करणों को प्रभावित करने वाली एक मनमाना फ़ाइल अपलोड भेद्यता है। जब स्थानीय Gravatar होस्टिंग सक्षम होती है, तो Breeze अवतार URL ला सकता है और डाउनलोड की गई फ़ाइल को फ़ाइल प्रकार का पर्याप्त सत्यापन किए बिना वेब-सुलभ कैश निर्देशिका के अंदर संग्रहीत कर सकता है।

क्षेत्रविवरण
CVECVE-2026-3844
उत्पादBreeze Cache, WordPress कैश प्लगिन
विक्रेताCloudways
भेद्यता प्रकारअप्रतिबंधित फ़ाइल अपलोड
CWECWE-434
गंभीरताक्रिटिकल, CVSS 9.8
प्रमाणीकरणआवश्यक नहीं
प्रभावित संस्करणBreeze Cache <= 2.4.4
स्थिर संस्करण2.4.5 या बाद का
आवश्यक सेटिंगHost Files Locally - Gravatars सक्षम

यह कैसे काम करता है

root@kitploit:~
Attacker-controlled avatar URL
        |
        v
WordPress renders an avatar
        |
        v
Breeze Gravatar local-cache handler
        |
        v
download_url() fetches the remote file
        |
        v
File is saved under wp-content/cache/breeze-extra/gravatars/
        |
        v
Web-accessible uploaded file

संवेदनशील व्यवहार Breeze की Gravatar कैशिंग प्रक्रिया में है:

  • अवतार src URL को Breeze Gravatar हैंडलर द्वारा स्वीकार किया जाता है।
  • रिमोट फ़ाइल WordPress के download_url() के माध्यम से डाउनलोड की जाती है।
  • संग्रहीत फ़ाइलनाम रिमोट URL पथ से प्राप्त किया जाता है।
  • संवेदनशील संस्करण खतरनाक एक्सटेंशन को पर्याप्त रूप से ब्लॉक नहीं करते या MIME प्रकार को मान्य नहीं करते।
  • परिणामी फ़ाइल सार्वजनिक कैश पथ पर पहुँच सकती है।

प्रासंगिक संवेदनशील क्षेत्र:

root@kitploit:~
inc/class-breeze-cache-cronjobs.php
fetch_gravatar_from_remote()

आवश्यकताएँ

लक्ष्य आवश्यकताएँ:

  • Breeze Cache <= 2.4.4 का उपयोग करने वाली WordPress साइट।
  • Breeze प्लगिन सक्रिय हो।
  • Host Files Locally - Gravatars सक्षम हो।
  • साइट कम से कम एक सुलभ पृष्ठ या एंडपॉइंट पर अवतार प्रस्तुत करती हो।

स्थानीय लैब नोट:

  • लोकलहोस्ट पर, जब WordPress निर्देशिका का पता चलता है, यह प्रूफ-ऑफ-कॉन्सेप्ट सीधे स्थानीय कैश लेखन पथ का उपयोग कर सकता है।
  • रिमोट अधिकृत परीक्षण के लिए, स्क्रिप्ट सामान्य HTTP अनुरोधों के माध्यम से संवेदनशील Gravatar कैशिंग व्यवहार को ट्रिगर करने का प्रयास करती है।

स्थापना

root@kitploit:~
git clone https://github.com/AnggaTechI/CVE-2026-3844.git
cd CVE-2026-3844
python3 --version

कोई तृतीय-पक्ष Python पैकेज आवश्यक नहीं है। स्क्रिप्ट केवल Python मानक लाइब्रेरी मॉड्यूल का उपयोग करती है।


उपयोग

टूल चलाएँ:

root@kitploit:~
python3 exploit.py

एकल लक्ष्य उदाहरण:

root@kitploit:~
[*] Target URL or file: http://localhost/lab-wp

लक्ष्य सूची उदाहरण:

root@kitploit:~
[*] Target URL or file: targets.txt
[*] Threads (default 30): 30
[*] Auto-inject on vulnerable? [y/N]: n

उदाहरण आउटपुट:

root@kitploit:~
[+] Loaded 1 target(s)
[+] Scanning 1 targets with 30 threads

[+] [1/1] localhost/lab-wp -> v2.4.4 gravatar=ON
[+] VULNERABLE: 1/1
[+] Saved: result.txt

मोड

पहचान

स्क्रिप्ट जाँचती है कि लक्ष्य WordPress प्रतीत होता है या नहीं, Breeze प्लगिन मेटाडेटा पढ़ती है, और पता लगाए गए संस्करण की तुलना संवेदनशील सीमा से करती है।

Gravatar स्थिति

स्क्रिप्ट Breeze के breeze-extra/gravatars कैश संदर्भों की जाँच करके यह अनुमान लगाने का प्रयास करती है कि स्थानीय Gravatar होस्टिंग सक्षम है या नहीं।

अधिकृत पेलोड परीक्षण

जब ऑटो-इंजेक्ट सक्षम होता है, तो स्क्रिप्ट उत्पन्न परीक्षण पेलोड तैनात करके और उसके मार्कर की जाँच करके शोषण-क्षमता सत्यापित करने का प्रयास करती है।

स्थानीय लैब के लिए, स्क्रिप्ट जब WordPress रूट की पहचान कर सकती है तो सीधे फ़ाइलसिस्टम एक्सेस का उपयोग कर सकती है। रिमोट अधिकृत परीक्षणों के लिए, यह एक अस्थायी पेलोड सर्वर शुरू करती है और Breeze के Gravatar कैशिंग प्रवाह को ट्रिगर करने का प्रयास करती है।


अपेक्षित कैश पथ

WordPress सेटअप के आधार पर, कैश की गई फ़ाइलें इनमें से किसी एक रूप में दिखाई दे सकती हैं:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/<filename>
/wp-content/cache/breeze-extra/gravatars/1/<filename>

पहला पथ सामान्य एकल-साइट WordPress इंस्टॉलेशन पर आम है। दूसरा तब दिखाई दे सकता है जब ब्लॉग/साइट ID शामिल हो।


लैब चेकलिस्ट

स्थानीय WordPress लैब में परीक्षण करते समय इस चेकलिस्ट का उपयोग करें:

  • Breeze Cache 2.4.4 स्थापित हो।
  • Breeze Cache सक्रिय हो।
  • Host Files Locally - Gravatars सक्षम हो।
  • कम से कम एक अवतार-प्रस्तुत करने वाला पृष्ठ सुलभ हो।
  • कैश निर्देशिका wp-content/cache/breeze-extra/gravatars/ के अंतर्गत मौजूद हो।
  • Apache/PHP WordPress wp-content पथ से फ़ाइलें सर्व कर सकें।

समस्या निवारण

gravatar=OFF

प्लगिन सक्रिय हो सकता है, लेकिन Breeze ने अभी तक स्थानीय Gravatar कैश फ़ाइलें उत्पन्न नहीं की हैं। ऐसे पृष्ठ पर जाएँ जो अवतार प्रस्तुत करता हो या लैब में WordPress अवतार-प्रस्तुत करने वाला पथ कॉल करें।

not vulnerable

सामान्य कारण हैं: पैच किए गए Breeze संस्करण, Breeze इंस्टॉल न होना, URL पर WordPress का पता न चलना, या लक्ष्य पथ में /lab-wp जैसी उपनिर्देशिका का अभाव।

Injection failed

Gravatar सेटिंग अक्षम हो सकती है, साइट सार्वजनिक रूप से अवतार प्रस्तुत नहीं कर सकती, कैश पथ लिखने योग्य नहीं हो सकता, या रिमोट पेलोड URL WordPress सर्वर से सुलभ नहीं हो सकता।


उत्तरदायी उपयोग

यह रिपॉजिटरी शिक्षा, स्थानीय लैब पुनरुत्पादन और अधिकृत सुरक्षा परीक्षण के लिए है। इसे उन सिस्टमों पर न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।


संदर्भ

  • NVD: CVE-2026-3844
  • Wordfence Advisory
  • WordPress Plugin Trac Changeset
टूल डाउनलोड करें