
Breeze Cache WordPress <=2.4.4 में स्थानीय gravatar होस्टिंग सक्षम होने पर fetch_gravatar_from_remote के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति है।
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 स्थानीय gravatar होस्टिंग सक्षम होने पर fetch_gravatar_from_remote के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देता है।
रिपॉजिटरी डाउनलोड करें
git clone https://github.com/im-hanzou/CVE-2026-3844
रिपॉजिटरी फ़ोल्डर में जाएं
cd CVE-2026-3844
आवश्यकताएं इंस्टॉल करें
pip install -r requirements.txt
एक टेक्स्ट फ़ाइल तैयार करें, प्रति पंक्ति एक लक्ष्य:
https://example.com
192.168.1.1:8080
उपयोग गाइड प्रदर्शित करने के लिए यह कमांड चलाएं
python CVE-2026-3844.py -h
परिणाम इसमें सहेजे जाते हैं
successful_uploads.txt — अपलोड की गई फ़ाइल URLयह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। इस टूल के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है। केवल उन सिस्टमों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।