Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3844 — Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell. | Kitploit
Strumenti/GitHubGitHub/sahmsec/cve-2026-3844
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3844 — WordPress Breeze Cache Upload File Non Autenticato

Panoramica

Questo repository contiene uno script proof-of-concept (PoC) in Python per dimostrare una vulnerabilità di Upload File Arbitrario Non Autenticato che interessa il plugin WordPress Breeze Cache <= 2.4.4.

⚠️ Questo progetto è destinato esclusivamente a test di sicurezza autorizzati, ricerca educativa e validazione difensiva.


Informazioni sulla Vulnerabilità

  • ID CVE: CVE-2026-3844
  • Plugin Interessato: Breeze Cache per WordPress
  • Versioni Interessate: <= 2.4.4
  • Tipo di Problema: Upload File Arbitrario Non Autenticato
  • Impatto: Potenziale Esecuzione di Codice Remoto (RCE)
  • Vettore di Attacco: Remoto / Non Autenticato

La vulnerabilità sfrutta la funzionalità di caching dei gravatar di Breeze Cache per memorizzare file controllati dall'attaccante all'interno della directory di cache di WordPress.


Caratteristiche

  • Modalità di rilevamento della vulnerabilità
  • Flusso di sfruttamento automatizzato
  • Supporto per la verifica di webshell
  • Output terminale a colori
  • Caricamento di payload remoto
  • Controlli di verifica dell'upload
  • Registrazione opzionale dell'output

  • Requisiti

    • Python 3.8+
    • pycurl
    • termcolor

    Installa le dipendenze:

    root@kitploit:~
    pip install pycurl termcolor
    

    File

    FileDescrizione
    CVE-2026-3844.pyScript PoC principale
    CVE-2026-3844.yamlTemplate/configurazione YAML

    Utilizzo

    Verifica se il Target Sembra Vulnerabile

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com --check-only
    

    Esegui l'Exploit

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com
    

    Payload Personalizzato

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
    

    Salva i Risultati

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -o results.txt
    

    Come Funziona

    Lo script esegue i seguenti passaggi:

    1. Rileva la versione di Breeze Cache installata
    2. Verifica se la versione del plugin è vulnerabile
    3. Invia una richiesta di commento WordPress appositamente costruita
    4. Sfrutta la gestione dei gravatar della cache di Breeze
    5. Attende la generazione della cache
    6. Verifica se il file caricato diventa accessibile
    7. Testa la reattività del payload

    Percorso Vulnerabile

    Il payload caricato potrebbe diventare accessibile da:

    root@kitploit:~
    /wp-content/cache/breeze-extra/gravatars/
    

    Note

    Il successo dello sfruttamento potrebbe dipendere dalla seguente impostazione di Breeze abilitata:

    root@kitploit:~
    Host Files Locally - Gravatars
    

    Se la funzionalità è disabilitata, i tentativi di sfruttamento potrebbero fallire.


    Esempio di Output

    root@kitploit:~
    [+] Target VULNERABLE (Breeze v2.4.4)
    [+] Comment posted successfully
    [+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
    [+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
    

    Disclaimer

    Questo repository è fornito per:

    • Ricerca sulla sicurezza
    • Scopi educativi
    • Test di penetrazione autorizzati
    • Valutazioni di sicurezza difensive

    Non utilizzare questo progetto contro sistemi che non possiedi o per i quali non hai esplicito permesso di testare.

    L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo progetto.


    Raccomandazioni di Mitigazione

    Gli amministratori di siti web dovrebbero:

    • Aggiornare Breeze Cache all'ultima versione patchata
    • Disabilitare le funzionalità di caching dei file non necessarie
    • Limitare gli upload di file pericolosi
    • Disabilitare l'esecuzione di PHP all'interno delle directory di cache
    • Monitorare /wp-content/cache/ per file sospetti
    • Implementare un Web Application Firewall (WAF)
    • Applicare una rigorosa validazione lato server

    Dichiarazione sullo Scopo Educativo

    Questo proof-of-concept è stato creato per aiutare:

    • Ricercatori di sicurezza
    • Penetration tester
    • Blue team
    • Amministratori WordPress
    • Sviluppatori

    a comprendere i rischi per la sicurezza associati a meccanismi di caching non sicuri e upload di file arbitrari.


    Riferimenti

    • Database CVE
    • Advisory di Sicurezza WordPress
    • Linee Guida OWASP per la Sicurezza degli Upload di File
    • Documentazione del Plugin Breeze Cache

    Autore

    Progetto di Ricerca sulla Sicurezza / Educativo

    Scarica lo strumento