Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Docker लैब और CVE-2026-3844 के लिए मैन्युअल शोषण गाइड, Breeze Cache वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता जो रिमोट कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Docker लैब और CVE-2026-3844 के लिए मैन्युअल शोषण गाइड, Breeze Cache वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता जो रिमोट कोड निष्पादन की ओर ले जाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-3844 – Breeze Cache WordPress Plugin बिना प्रमाणीकरण के RCE

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 Breeze Cache वर्डप्रेस प्लगइन (संस्करण ≤ 2.4.4) में एक गंभीर बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है। एक हमलावर एक टिप्पणी पोस्ट कर सकता है जिसमें एक दुर्भावनापूर्ण `` टैग होता है जो एक PHP वेब शेल की ओर इशारा करता है। प्लगइन इस फ़ाइल को एक सार्वजनिक रूप से सुलभ कैश निर्देशिका (/wp-content/cache/breeze-extra/gravatars/) में प्राप्त और संग्रहीत करता है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

यह रिपॉजिटरी भेद्यता को सुरक्षित रूप से पुन: उत्पन्न करने के लिए एक पूरी तरह कार्यात्मक Docker लैब और एक मैनुअल शोषण गाइड प्रदान करता है।


📋 विषय सूची

  • भेद्यता अवलोकन
  • लैब वातावरण (Docker)
  • शोषण चरण
    • 1. पेलोड को होस्ट करें
    • 2. दुर्भावनापूर्ण टिप्पणी पोस्ट करें
    • 3. अपलोड सत्यापित करें और कमांड निष्पादित करें
    • 4. रिवर्स शेल (वैकल्पिक)
  • शमन और सुधार
  • पता लगाना
  • संदर्भ
  • अस्वीकरण

🧠 भेद्यता अवलोकन

यह कैसे काम करता है

  1. हमलावर एक PHP वेब शेल (जैसे, shell.php) को एक सार्वजनिक या स्थानीय HTTP सर्वर पर होस्ट करता है।
  2. हमलावर किसी भी WordPress पोस्ट पर जिसमें टिप्पणियाँ खुली हैं, एक टिप्पणी पोस्ट करता है, जिसमें निम्नलिखित पेलोड होता है:
    root@kitploit:~
टूल डाउनलोड करें
गुणविवरण
CVE IDCVE-2026-3844
CVSS स्कोर9.8 (गंभीर) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
हमला वेक्टरनेटवर्क – बिना प्रमाणीकरण के HTTP POST to /wp-comments-post.php
प्रभावित सॉफ्टवेयरWordPress Breeze Cache प्लगइन ≤ 2.4.4
पैच किया गया संस्करणBreeze Cache ≥ 2.4.5
मूल कारणfetch_gravatar_from_remote() में फ़ाइल प्रकार सत्यापन की कमी (CWE-434)
पूर्व शर्तBreeze सेटिंग्स में "Host Files Locally – Gravatars" विकल्प सक्षम होना चाहिए