Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844 — CVE-2026-3844 के लिए एक्सप्लॉइट, Breeze Cache WordPress प्लगइन में अनप्रमाणित (unauthenticated) मनमाना फ़ाइल अपलोड जो RCE की ओर ले जाता है। इसमें लैब सेटअप, उपयोग, और अधिकृत परीक्षण के लिए IoCs शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/halilkirazkaya/cve-2026-3844
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 के लिए एक्सप्लॉइट, Breeze Cache WordPress प्लगइन में अनप्रमाणित (unauthenticated) मनमाना फ़ाइल अपलोड जो RCE की ओर ले जाता है। इसमें लैब सेटअप, उपयोग, और अधिकृत परीक्षण के लिए IoCs शामिल हैं।

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3844 — Breeze Cache RCE

बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड → रिमोट कोड निष्पादन

फ़ील्डमान
CVECVE-2026-3844
CVSS9.8 (क्रिटिकल)
प्लगइनBreeze Cache (Cloudways)
प्रभावित≤ 2.4.4
फिक्स्ड2.4.5
खोजकर्ताHung Nguyen (bashu)
PoC द्वाराhalilkirazkaya

अवलोकन

Breeze Cache WordPress प्लगइन (≤ 2.4.4) में एक गंभीर मनमाना फ़ाइल अपलोड भेद्यता है। हमलावर बिना किसी प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) प्राप्त करने और वेबसाइट पर पूर्ण नियंत्रण पाने के लिए इस दोष का सक्रिय रूप से शोषण कर रहे हैं।

यह दोष class-breeze-cache-cronjobs.php के अंदर fetch_gravatar_from_remote फ़ंक्शन में मौजूद है। यह फ़ंक्शन किसी रिमोट URL से Gravatar छवियाँ प्राप्त करता है और फ़ाइल प्रकार या सामग्री की जाँच किए बिना उन्हें WordPress अपलोड निर्देशिका में स्थानीय रूप से संग्रहीत करता है।

तकनीकी विवरण

  • संवेदनशील फ़ंक्शन: fetch_gravatar_from_remote
  • तंत्र: प्लगइन प्रदर्शन सुधारने के लिए Gravatar छवियों को स्थानीय रूप से मिरर करने का प्रयास करता है। लेखक मेटाडेटा (विशेष रूप से टिप्पणी इंजेक्शन के माध्यम से srcset या src) को नियंत्रित करके, एक हमलावर सर्वर को किसी रिमोट URL से दुर्भावनापूर्ण PHP शेल डाउनलोड करने के लिए मजबूर कर सकता है।
  • पूर्वापेक्षा: "Host Files Locally - Gravatars" विकल्प सक्षम होना चाहिए (डिफ़ॉल्ट रूप से अक्षम)।
  • शोषण स्थिति: Wordfence द्वारा हजारों प्रयासों की रिपोर्ट के साथ वास्तविक दुनिया में सक्रिय रूप से शोषण किया जा रहा है।

लैब सेटअप

1. संवेदनशील प्लगइन डाउनलोड करें

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. वातावरण प्रारंभ करें

root@kitploit:~
docker compose up -d

3. WordPress कॉन्फ़िगर करें

  1. http://localhost खोलें और WordPress इंस्टॉलेशन पूरा करें।
  2. Plugins → Installed Plugins पर जाएं और Breeze को सक्रिय करें।
  3. Breeze → Settings पर जाएं और Host Files Locally - Gravatars सक्षम करें।

Breeze Settings

4. निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
# केवल भेद्यता जाँचें (readme.txt से संस्करण पढ़ता है)
python3 exploit.py -u http://TARGET-URL -c

# पूर्ण शोषण चलाएं (इंजेक्शन + ट्रिगर + शेल जाँच)
python3 exploit.py -u http://TARGET-URL

Exploit Success


शमन और IoC

शमन

  • अपडेट: Breeze Cache 2.4.5 या उसके बाद के संस्करण में अपग्रेड करें।
  • अंतरिम समाधान: सेटिंग्स में "Host Files Locally - Gravatars" विकल्प अक्षम करें।

समझौते के संकेतक (IoC)

  • फ़ाइलें: अप्रत्याशित .php, .phtml, या .phar फ़ाइलों के लिए /wp-content/cache/breeze-extra/gravatars/ (या /uploads/breeze/gravatars/) जाँचें।
  • लॉग: fetch_gravatar_from_remote पैरामीटर से संबंधित admin-ajax.php या wp-cron.php के अनुरोधों के लिए वेब सर्वर एक्सेस लॉग की समीक्षा करें।
  • नेटवर्क: वेब सर्वर से अपरिचित बाहरी URL तक आउटबाउंड कनेक्शन की निगरानी करें।

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें