Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844 — # CVE-2026-3844 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट WordPress Breeze Cache प्लगइन में अनधिकृत मनमाना फ़ाइल अपलोड, जो रिमोट कोड निष्पादन को सक्षम बनाता है। इसमें डिटेक्शन, एक्सप्लॉइटेशन और वेबशेल सत्यापन शामिल है। | Kitploit
उपकरण/GitHubGitHub/sahmsec/cve-2026-3844
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

# CVE-2026-3844 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट WordPress Breeze Cache प्लगइन में अनधिकृत मनमाना फ़ाइल अपलोड, जो रिमोट कोड निष्पादन को सक्षम बनाता है। इसमें डिटेक्शन, एक्सप्लॉइटेशन और वेबशेल सत्यापन शामिल है।

रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3844 — WordPress Breeze Cache बिना प्रमाणीकरण के फ़ाइल अपलोड

अवलोकन

इस रिपॉज़िटरी में WordPress Breeze Cache प्लगइन <= 2.4.4 को प्रभावित करने वाली बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (Unauthenticated Arbitrary File Upload) भेद्यता को प्रदर्शित करने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है।

⚠️ यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान, और रक्षात्मक सत्यापन उद्देश्यों के लिए है।


भेद्यता जानकारी

  • CVE ID: CVE-2026-3844
  • प्रभावित प्लगइन: WordPress के लिए Breeze Cache
  • प्रभावित संस्करण: <= 2.4.4
  • समस्या प्रकार: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
  • प्रभाव: संभावित रिमोट कोड निष्पादन (RCE)
  • हमला वेक्टर: रिमोट / बिना प्रमाणीकरण

यह भेद्यता Breeze Cache की gravatar कैशिंग कार्यक्षमता का दुरुपयोग करके हमलावर-नियंत्रित फ़ाइलों को WordPress कैश निर्देशिका के भीतर संग्रहीत करती है।


विशेषताएँ

  • भेद्यता पहचान मोड
  • स्वचालित शोषण कार्यप्रवाह
  • वेबशेल सत्यापन समर्थन
  • रंगीन टर्मिनल आउटपुट
  • रिमोट पेलोड लोडिंग
  • अपलोड सत्यापन जाँच
  • वैकल्पिक आउटपुट लॉगिंग

आवश्यकताएँ

  • Python 3.8+
  • pycurl
  • termcolor

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install pycurl termcolor

फ़ाइलें

फ़ाइलविवरण
CVE-2026-3844.pyमुख्य PoC शोषण स्क्रिप्ट
CVE-2026-3844.yamlYAML टेम्पलेट/कॉन्फ़िगरेशन

उपयोग

जाँचें कि लक्ष्य भेद्य है या नहीं

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com --check-only

शोषण चलाएँ

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

कस्टम पेलोड

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

परिणाम सहेजें

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -o results.txt

यह कैसे काम करता है

स्क्रिप्ट निम्नलिखित चरणों को निष्पादित करती है:

  1. स्थापित Breeze Cache संस्करण का पता लगाती है
  2. जाँचती है कि प्लगइन संस्करण भेद्य है या नहीं
  3. एक निर्मित WordPress टिप्पणी अनुरोध सबमिट करती है
  4. Breeze कैश gravatar हैंडलिंग का दुरुपयोग करती है
  5. कैश निर्माण की प्रतीक्षा करती है
  6. सत्यापित करती है कि अपलोड की गई फ़ाइल सुलभ हो गई है या नहीं
  7. पेलोड प्रतिक्रियाशीलता का परीक्षण करती है

भेद्य पथ

अपलोड किया गया पेलोड निम्नलिखित से सुलभ हो सकता है:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/

नोट्स

सफल शोषण निम्नलिखित Breeze सेटिंग सक्षम होने पर निर्भर हो सकता है:

root@kitploit:~
Host Files Locally - Gravatars

यदि यह सुविधा अक्षम है, तो शोषण प्रयास विफल हो सकते हैं।


उदाहरण आउटपुट

root@kitploit:~
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

अस्वीकरण

यह रिपॉज़िटरी निम्नलिखित के लिए प्रदान की गई है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत पैठ परीक्षण
  • रक्षात्मक सुरक्षा मूल्यांकन

इस प्रोजेक्ट का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

लेखक इस प्रोजेक्ट के दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


शमन अनुशंसाएँ

वेबसाइट प्रशासकों को चाहिए:

  • Breeze Cache को नवीनतम पैच किए गए संस्करण में अपडेट करें
  • अनावश्यक फ़ाइल कैशिंग सुविधाओं को अक्षम करें
  • खतरनाक फ़ाइल अपलोड को प्रतिबंधित करें
  • कैश निर्देशिकाओं के अंदर PHP निष्पादन अक्षम करें
  • संदिग्ध फ़ाइलों के लिए /wp-content/cache/ की निगरानी करें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें
  • सख्त सर्वर-साइड सत्यापन लागू करें

शैक्षिक उद्देश्य कथन

यह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित की मदद के लिए बनाया गया था:

  • सुरक्षा शोधकर्ता
  • पैठ परीक्षक
  • ब्लू टीमें
  • WordPress प्रशासक
  • डेवलपर्स

असुरक्षित कैशिंग तंत्र और मनमाना फ़ाइल अपलोड से जुड़े सुरक्षा जोखिमों को समझने के लिए।


संदर्भ

  • CVE डेटाबेस
  • WordPress सुरक्षा सलाहकार
  • OWASP फ़ाइल अपलोड सुरक्षा दिशानिर्देश
  • Breeze Cache प्लगइन दस्तावेज़ीकरण

लेखक

सुरक्षा अनुसंधान / शैक्षिक परियोजना

टूल डाउनलोड करें