Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/halilkirazkaya/cve-2026-3844
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

Exploit per CVE-2026-3844, un upload arbitrario di file non autenticato che porta a RCE nel plugin WordPress Breeze Cache. Include configurazione del laboratorio, utilizzo e IoC per test autorizzati.

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3844 — Breeze Cache RCE

Caricamento File Arbitrario Non Autenticato → Esecuzione di Codice Remoto

CampoValore
CVECVE-2026-3844
CVSS9.8 (Critico)
PluginBreeze Cache (Cloudways)
Versioni Affette≤ 2.4.4
Corretta2.4.5
Scoperta daHung Nguyen (bashu)
PoC dihalilkirazkaya

Panoramica

Il plugin WordPress Breeze Cache (≤ 2.4.4) contiene una vulnerabilità critica di caricamento file arbitrario. Gli attaccanti stanno sfruttando attivamente questa falla per ottenere Esecuzione di Codice Remoto (RCE) e la completa compromissione del sito web senza alcuna autenticazione.

La falla risiede nella funzione fetch_gravatar_from_remote all'interno di class-breeze-cache-cronjobs.php. La funzione recupera le immagini Gravatar da un URL remoto e le salva localmente nella directory di upload di WordPress senza validare il tipo di file o il contenuto.

Analisi Tecnica

  • Funzione Vulnerabile: fetch_gravatar_from_remote
  • Meccanismo: Il plugin tenta di replicare localmente le immagini Gravatar per migliorare le prestazioni. Controllando i metadati dell'autore (in particolare srcset o src tramite iniezione nei commenti), un attaccante può forzare il server a scaricare una shell PHP dannosa da un URL remoto.
  • Prerequisito: L'opzione "Host Files Locally - Gravatars" deve essere abilitata (disabilitata per impostazione predefinita).
  • Stato dello Sfruttamento: Attivamente sfruttata in natura con migliaia di tentativi segnalati da Wordfence.

Configurazione del Laboratorio

1. Scaricare il Plugin Vulnerabile

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. Avviare l'Ambiente

root@kitploit:~
docker compose up -d

3. Configurare WordPress

  1. Aprire http://localhost e completare l'installazione di WordPress.
  2. Andare su Plugin → Plugin Installati e attivare Breeze.
  3. Andare su Breeze → Impostazioni e abilitare Host Files Locally - Gravatars.

Impostazioni Breeze

4. Installare le Dipendenze

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
# Verifica solo la vulnerabilità (legge la versione da readme.txt)
python3 exploit.py -u http://URL-OBIETTIVO -c

# Esegue l'exploit completo (iniezione + trigger + verifica shell)
python3 exploit.py -u http://URL-OBIETTIVO

Exploit Riuscito


Mitigazione e IoC

Mitigazione

  • Aggiornamento: Aggiornare a Breeze Cache 2.4.5 o successiva.
  • Fix Temporaneo: Disabilitare l'opzione "Host Files Locally - Gravatars" nelle impostazioni.

Indicatori di Compromissione (IoC)

  • File: Controllare /wp-content/cache/breeze-extra/gravatars/ (o /uploads/breeze/gravatars/) per file .php, .phtml o .phar inattesi.
  • Log: Esaminare i log di accesso del server web per richieste a admin-ajax.php o wp-cron.php correlate ai parametri di fetch_gravatar_from_remote.
  • Rete: Monitorare le connessioni in uscita dal server web verso URL esterni sconosciuti.

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare in modo responsabile.

Scarica lo strumento