
CVE-2026-3844 के लिए एक्सप्लॉइट, Breeze Cache WordPress प्लगइन में अनप्रमाणित (unauthenticated) मनमाना फ़ाइल अपलोड जो RCE की ओर ले जाता है। इसमें लैब सेटअप, उपयोग, और अधिकृत परीक्षण के लिए IoCs शामिल हैं।
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-3844 |
| CVSS | 9.8 (क्रिटिकल) |
| प्लगइन | Breeze Cache (Cloudways) |
| प्रभावित | ≤ 2.4.4 |
| फिक्स्ड | 2.4.5 |
| खोजकर्ता | Hung Nguyen (bashu) |
| PoC द्वारा | halilkirazkaya |
Breeze Cache WordPress प्लगइन (≤ 2.4.4) में एक गंभीर मनमाना फ़ाइल अपलोड भेद्यता है। हमलावर बिना किसी प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) प्राप्त करने और वेबसाइट पर पूर्ण नियंत्रण पाने के लिए इस दोष का सक्रिय रूप से शोषण कर रहे हैं।
यह दोष class-breeze-cache-cronjobs.php के अंदर fetch_gravatar_from_remote फ़ंक्शन में मौजूद है। यह फ़ंक्शन किसी रिमोट URL से Gravatar छवियाँ प्राप्त करता है और फ़ाइल प्रकार या सामग्री की जाँच किए बिना उन्हें WordPress अपलोड निर्देशिका में स्थानीय रूप से संग्रहीत करता है।
fetch_gravatar_from_remotesrcset या src) को नियंत्रित करके, एक हमलावर सर्वर को किसी रिमोट URL से दुर्भावनापूर्ण PHP शेल डाउनलोड करने के लिए मजबूर कर सकता है।wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip
docker compose up -d
http://localhost खोलें और WordPress इंस्टॉलेशन पूरा करें।
pip install -r requirements.txt
# केवल भेद्यता जाँचें (readme.txt से संस्करण पढ़ता है)
python3 exploit.py -u http://TARGET-URL -c
# पूर्ण शोषण चलाएं (इंजेक्शन + ट्रिगर + शेल जाँच)
python3 exploit.py -u http://TARGET-URL

.php, .phtml, या .phar फ़ाइलों के लिए /wp-content/cache/breeze-extra/gravatars/ (या /uploads/breeze/gravatars/) जाँचें।fetch_gravatar_from_remote पैरामीटर से संबंधित admin-ajax.php या wp-cron.php के अनुरोधों के लिए वेब सर्वर एक्सेस लॉग की समीक्षा करें।यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें।