Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3844 — CVE-2026-3844 के लिए PoC एक्सप्लॉइट, जो WordPress Breeze प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली फ़ाइल अपलोड भेद्यता है और RCE की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/tausifzaman/cve-2026-3844
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 के लिए PoC एक्सप्लॉइट, जो WordPress Breeze प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली फ़ाइल अपलोड भेद्यता है और RCE की ओर ले जाती है।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3844

CVE-2026-3844 के लिए PoC एक्सप्लॉइट, WordPress Breeze प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली फ़ाइल अपलोड भेद्यता जो RCE की ओर ले जाती है।

CVE-2026-3844 टाइपिंग SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 अवलोकन

CVE-2026-3844 Breeze Cache WordPress प्लगइन (Cloudways द्वारा) में एक गंभीर बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है, जो 2.4.4 तक के सभी संस्करणों को प्रभावित करती है।

यह रिपॉजिटरी अधिकृत सुरक्षा अनुसंधान, पेनेट्रेशन परीक्षण और जिम्मेदार प्रकटीकरण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट (CVE-2026-3844.py) प्रदान करती है।


एक-लाइन कोड

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 भेद्यता सारांश


🔍 भेद्यता विवरण

मूल कारण

WordPress के लिए Breeze Cache प्लगइन रिमोट Gravatar छवियों को लाता है और उन्हें स्थानीय रूप से संग्रहीत करता है जब "Host Files Locally – Gravatars" सुविधा सक्षम होती है। class-breeze-cache-cronjobs.php (पंक्तियाँ 89–119) में कमजोर फ़ंक्शन fetch_gravatar_from_remote लाए गए रिमोट कंटेंट पर कोई फ़ाइल प्रकार या एक्सटेंशन सत्यापन नहीं करता है।

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

हमले का प्रवाह

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

प्रभाव

सफलतापूर्वक शोषण किए जाने पर, एक हमलावर यह कर सकता है:

  • 🔴 मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करना (RCE)
  • 🔴 स्थायी बैकडोर / वेबशेल अपलोड करना
  • 🔴 दुष्ट WordPress व्यवस्थापक खाते बनाना
  • 🔴 डेटाबेस, क्रेडेंशियल्स और संवेदनशील फ़ाइलें बाहर निकालना
  • 🔴 वेबसाइट को विकृत करना या सभी सामग्री हटाना
  • 🔴 उसी नेटवर्क पर अन्य सिस्टम तक पहुँचने के लिए सर्वर का उपयोग करना
  • 🔴 सर्वर को बॉटनेट में शामिल करना

⚙️ आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी
  • लक्ष्य साइट "Host Files Locally – Gravatars" सक्षम के साथ Breeze Cache ≤ 2.4.4 चला रही हो

🚀 इंस्टॉलेशन और सेटअप

🐧 Linux / Termux (एंड्रॉइड)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 विंडोज़ (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (एक-लाइनर)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (कोई सेटअप आवश्यक नहीं)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 उपयोग

root@kitploit:~
python3 CVE-2026-3844.py

विकल्प

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

उदाहरण

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ PoC डेमो आउटपुट

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 शमन और निवारण

✅ तत्काल कार्रवाई

Breeze Cache को संस्करण 2.4.5 या बाद में अपडेट करें — यही एकमात्र पूर्ण समाधान है।

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ अस्थायी शमन (यदि आप तुरंत अपडेट नहीं कर सकते)

  1. Breeze Cache सेटिंग्स में "Host Files Locally – Gravatars" विकल्प को अक्षम करें
  2. WAF नियम या .htaccess के माध्यम से कमजोर एंडपॉइंट को ब्लॉक करें
  3. अपलोड और कैश निर्देशिकाओं में PHP निष्पादन अस्वीकार करें:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. नई बनाई गई/संशोधित संदिग्ध फ़ाइलों के लिए स्कैन करें:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. अपने WAF के माध्यम से Gravatar फ़ेच कार्यक्षमता को लक्षित करने वाले संदिग्ध POST अनुरोधों को ब्लॉक करें
  2. /wp-content/breeze-cache/*.php के अनुरोधों के लिए एक्सेस लॉग की निगरानी करें
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 जाँचें कि क्या पहले ही समझौता हो चुका है

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 संदर्भ


👤 लेखक

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

सुरक्षा शोधकर्ता · बग बाउंटी हंटर · टूल डेवलपर

Android · Python · PHP · वेब सुरक्षा · पेनेट्रेशन परीक्षण


⚠️ कानूनी अस्वीकरण

यह रिपॉजिटरी और इसमें मौजूद एक्सप्लॉइट कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किए गए हैं।

  • ✅ आप इस टूल का उपयोग उन सिस्टम पर कर सकते हैं जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • ❌ तृतीय-पक्ष सिस्टम के विरुद्ध अनधिकृत उपयोग कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट और दुनिया भर के समकक्ष कानूनों के तहत अवैध है
  • लेखक इस टूल से उत्पन्न दुरुपयोग, क्षति या अवैध गतिविधि के लिए शून्य दायित्व स्वीकार करता है

नैतिक रूप से हैक करें। जिम्मेदारी से रिपोर्ट करें। कानूनी रहें। 🛡️


⭐ यदि इससे आपके शोध में मदद मिली, तो रिपॉजिटरी को स्टार करें! ⭐

Star   Follow   Website

टूल डाउनलोड करें
फ़ील्डविवरण
CVE IDCVE-2026-3844
प्लगइनBreeze Cache (Cloudways द्वारा)
प्रभावित संस्करण2.4.4 तक के सभी संस्करण
पैच किया गया संस्करणBreeze 2.4.5+
भेद्यता प्रकारCWE-434 — खतरनाक प्रकार की फ़ाइल का असीमित अपलोड
CVSS v3.1 स्कोर9.8 (CRITICAL)
CVSS v2.0 स्कोर10.0 (CRITICAL)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
हमला वेक्टरनेटवर्क (रिमोट)
प्रमाणीकरण आवश्यक❌ कोई नहीं — बिना प्रमाणीकरण
शर्त"Host Files Locally – Gravatars" सक्षम होना चाहिए (डिफ़ॉल्ट रूप से अक्षम)
प्रभावगोपनीयता: उच्च · अखंडता: उच्च · उपलब्धता: उच्च
प्रकाशित2026-04-23
स्रोतWordfence / NVD / MITRE
PoCTausif Zaman
स्रोतलिंक
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Wordfence सलाहwordfence.com – थ्रेट इंटेल
🔗 WordPress प्लगइन चेंजलॉगplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 कमजोर कोड (L89)class-breeze-cache-cronjobs.php#L89
🔗 कमजोर कोड (L119)class-breeze-cache-cronjobs.php#L119
🔗 GitHub सलाहGHSA-c529-q7mw-hq6j
🔗 PoC रिपॉजिटरीgithub.com/tausifzaman/CVE-2026-3844