Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Docker लैब और CVE-2026-3844 के लिए मैन्युअल शोषण गाइड, Breeze Cache वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता जो रिमोट कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Docker लैब और CVE-2026-3844 के लिए मैन्युअल शोषण गाइड, Breeze Cache वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता जो रिमोट कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
143 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3844 – Breeze Cache WordPress Plugin बिना प्रमाणीकरण के RCE

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 Breeze Cache वर्डप्रेस प्लगइन (संस्करण ≤ 2.4.4) में एक गंभीर बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है। एक हमलावर एक टिप्पणी पोस्ट कर सकता है जिसमें एक दुर्भावनापूर्ण `` टैग होता है जो एक PHP वेब शेल की ओर इशारा करता है। प्लगइन इस फ़ाइल को एक सार्वजनिक रूप से सुलभ कैश निर्देशिका (/wp-content/cache/breeze-extra/gravatars/) में प्राप्त और संग्रहीत करता है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

यह रिपॉजिटरी भेद्यता को सुरक्षित रूप से पुन: उत्पन्न करने के लिए एक पूरी तरह कार्यात्मक Docker लैब और एक मैनुअल शोषण गाइड प्रदान करता है।


📋 विषय सूची

  • भेद्यता अवलोकन
  • लैब वातावरण (Docker)
  • शोषण चरण
    • 1. पेलोड को होस्ट करें
    • 2. दुर्भावनापूर्ण टिप्पणी पोस्ट करें
    • 3. अपलोड सत्यापित करें और कमांड निष्पादित करें
    • 4. रिवर्स शेल (वैकल्पिक)
  • शमन और सुधार
  • पता लगाना
  • संदर्भ
  • अस्वीकरण

🧠 भेद्यता अवलोकन

गुणविवरण
CVE IDCVE-2026-3844
CVSS स्कोर9.8 (गंभीर) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
हमला वेक्टरनेटवर्क – बिना प्रमाणीकरण के HTTP POST to /wp-comments-post.php
प्रभावित सॉफ्टवेयरWordPress Breeze Cache प्लगइन ≤ 2.4.4
पैच किया गया संस्करणBreeze Cache ≥ 2.4.5
मूल कारणfetch_gravatar_from_remote() में फ़ाइल प्रकार सत्यापन की कमी (CWE-434)
पूर्व शर्तBreeze सेटिंग्स में "Host Files Locally – Gravatars" विकल्प सक्षम होना चाहिए

यह कैसे काम करता है

  1. हमलावर एक PHP वेब शेल (जैसे, shell.php) को एक सार्वजनिक या स्थानीय HTTP सर्वर पर होस्ट करता है।
  2. हमलावर किसी भी WordPress पोस्ट पर जिसमें टिप्पणियाँ खुली हैं, एक टिप्पणी पोस्ट करता है, जिसमें निम्नलिखित पेलोड होता है:
टूल डाउनलोड करें