
Exploit per CVE-2026-3844, un upload arbitrario di file non autenticato che porta a RCE nel plugin WordPress Breeze Cache. Include configurazione del laboratorio, utilizzo e IoC per test autorizzati.
| Campo | Valore |
|---|
| CVE | CVE-2026-3844 |
| CVSS | 9.8 (Critico) |
| Plugin | Breeze Cache (Cloudways) |
| Versioni Affette | ≤ 2.4.4 |
| Corretta | 2.4.5 |
| Scoperta da | Hung Nguyen (bashu) |
| PoC di | halilkirazkaya |
Il plugin WordPress Breeze Cache (≤ 2.4.4) contiene una vulnerabilità critica di caricamento file arbitrario. Gli attaccanti stanno sfruttando attivamente questa falla per ottenere Esecuzione di Codice Remoto (RCE) e la completa compromissione del sito web senza alcuna autenticazione.
La falla risiede nella funzione fetch_gravatar_from_remote all'interno di class-breeze-cache-cronjobs.php. La funzione recupera le immagini Gravatar da un URL remoto e le salva localmente nella directory di upload di WordPress senza validare il tipo di file o il contenuto.
fetch_gravatar_from_remotesrcset o src tramite iniezione nei commenti), un attaccante può forzare il server a scaricare una shell PHP dannosa da un URL remoto.wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip
docker compose up -d
http://localhost e completare l'installazione di WordPress.
pip install -r requirements.txt
# Verifica solo la vulnerabilità (legge la versione da readme.txt)
python3 exploit.py -u http://URL-OBIETTIVO -c
# Esegue l'exploit completo (iniezione + trigger + verifica shell)
python3 exploit.py -u http://URL-OBIETTIVO

/wp-content/cache/breeze-extra/gravatars/ (o /uploads/breeze/gravatars/) per file .php, .phtml o .phar inattesi.admin-ajax.php o wp-cron.php correlate ai parametri di fetch_gravatar_from_remote.Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare in modo responsabile.