Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3844 — CVE-2026-3844 — Breeze Cache(WordPress)における認証されていない任意のファイルアップロードからRCEへ。CVSS 9.8 CRITICAL。マススキャナー + マルチスレッドによる自動シェルインジェクター。 | Kitploit
ツール/GitHubGitHub/anggatechi/cve-2026-3844
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubanggatechi/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 — Breeze Cache(WordPress)における認証されていない任意のファイルアップロードからRCEへ。CVSS 9.8 CRITICAL。マススキャナー + マルチスレッドによる自動シェルインジェクター。

リポジトリを見る
21141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2026-3844 CVSS 9.8 CWE-434 WordPress Breeze Cache Unauthenticated



╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844                                             ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload               ║
║ Unauthenticated RCE | Authorized Lab Use Only              ║
╚════════════════════════════════════════════════════════════╝

概要

CVE-2026-3844 は、Breeze Cache WordPressプラグインの影響を受けるバージョンに影響を及ぼす任意ファイルアップロードの脆弱性です。ローカルGravatarホスティングが有効な場合、BreezeはアバターURLを取得し、ダウンロードしたファイルをファイルタイプを十分に検証せずにWebアクセス可能なキャッシュディレクトリに保存できます。

フィールド詳細
CVECVE-2026-3844
製品Breeze Cache、WordPressキャッシュプラグイン
ベンダーCloudways
脆弱性タイプ無制限ファイルアップロード
CWECWE-434
深刻度Critical、CVSS 9.8
認証不要
影響を受けるバージョンBreeze Cache <= 2.4.4
修正バージョン2.4.5 以降
必要な設定Host Files Locally - Gravatars が有効

動作の仕組み

Attacker-controlled avatar URL
        |
        v
WordPress renders an avatar
        |
        v
Breeze Gravatar local-cache handler
        |
        v
download_url() fetches the remote file
        |
        v
File is saved under wp-content/cache/breeze-extra/gravatars/
        |
        v
Web-accessible uploaded file

脆弱性のある動作はBreezeのGravatarキャッシュフローにあります:

  • アバターの src URL は Breeze の Gravatar ハンドラーによって受け入れられます。
  • リモートファイルは WordPress の download_url() を通じてダウンロードされます。
  • 保存されるファイル名はリモートURLのパスから生成されます。
  • 影響を受けるバージョンは、危険な拡張子を十分にブロックせず、MIMEタイプも検証しません。
  • 結果として、ファイルは公開キャッシュパスに配置される可能性があります。

関連する脆弱性領域:

inc/class-breeze-cache-cronjobs.php
fetch_gravatar_from_remote()

要件

ターゲットの要件:

  • Breeze Cache <= 2.4.4 を使用しているWordPressサイト。
  • Breezeプラグインが有効であること。
  • Host Files Locally - Gravatars が有効であること。
  • サイトが、アクセス可能な少なくとも1つのページまたはエンドポイントでアバターを表示していること。

ローカルラボのメモ:

  • ローカルホストでは、このPoCはWordPressディレクトリを検出できた場合に、直接ローカルキャッシュ書き込みパスを使用できます。
  • リモートでの許可されたテストでは、スクリプトは通常のHTTPリクエストを通じて脆弱なGravatarキャッシュ動作をトリガーしようとします。

インストール

git clone https://github.com/AnggaTechI/CVE-2026-3844.git
cd CVE-2026-3844
python3 --version

サードパーティのPythonパッケージは不要です。スクリプトはPython標準ライブラリのモジュールのみを使用します。


使用方法

ツールを実行:

python3 exploit.py

単一ターゲットの例:

[*] Target URL or file: http://localhost/lab-wp

ターゲットリストの例:

[*] Target URL or file: targets.txt
[*] Threads (default 30): 30
[*] Auto-inject on vulnerable? [y/N]: n

出力例:

[+] Loaded 1 target(s)
[+] Scanning 1 targets with 30 threads

[+] [1/1] localhost/lab-wp -> v2.4.4 gravatar=ON
[+] VULNERABLE: 1/1
[+] Saved: result.txt

モード

検出

スクリプトは、ターゲットがWordPressであるかどうかを確認し、Breezeプラグインのメタデータを読み取り、検出されたバージョンを脆弱な範囲と比較します。

Gravatarステータス

スクリプトは、Breezeのbreeze-extra/gravatarsキャッシュ参照を確認することで、ローカルGravatarホスティングが有効かどうかを推測しようとします。

許可されたペイロードテスト

自動インジェクションが有効な場合、スクリプトは生成したテストペイロードを展開し、そのマーカーを確認することで、悪用可能性を検証しようとします。

ローカルラボでは、スクリプトはWordPressルートを特定できる場合に直接ファイルシステムアクセスを使用する場合があります。リモートでの許可されたテストでは、一時的なペイロードサーバーを起動し、BreezeのGravatarキャッシュフローをトリガーしようとします。


想定されるキャッシュパス

WordPressの構成によって、キャッシュファイルは以下のいずれかの形式で表示されます:

/wp-content/cache/breeze-extra/gravatars/<filename>
/wp-content/cache/breeze-extra/gravatars/1/<filename>

最初のパスは通常のシングルサイトWordPressインストールで一般的です。2番目はブログ/サイトIDが含まれる場合に現れることがあります。


ラボチェックリスト

ローカルWordPressラボでテストする際は、このチェックリストを使用してください:

  • Breeze Cache 2.4.4 がインストールされている。
  • Breeze Cache が有効である。
  • Host Files Locally - Gravatars が有効である。
  • アバターを表示するページが少なくとも1つアクセス可能である。
  • キャッシュディレクトリが wp-content/cache/breeze-extra/gravatars/ の下に存在する。
  • Apache/PHPがWordPressのwp-contentパスからファイルを配信できる。

トラブルシューティング

gravatar=OFF

プラグインは有効かもしれませんが、BreezeがまだローカルGravatarキャッシュファイルを生成していません。アバターを表示するページにアクセスするか、ラボ内でWordPressのアバター描画パスを呼び出してください。

not vulnerable

一般的な原因は、パッチ適用済みのBreezeバージョン、Breezeがインストールされていない、URLでWordPressが検出されない、ターゲットパスに/lab-wpのようなサブディレクトリがない、などです。

Injection failed

Gravatar設定が無効である、サイトがアバターを公開表示していない、キャッシュパスが書き込み可能でない、またはWordPressサーバーからリモートペイロードURLに到達できない可能性があります。


責任ある使用

このリポジトリは、教育、ローカルラボでの再現、および許可されたセキュリティテストを目的としています。所有していないシステム、またはテストする明示的な許可がないシステムに対して実行しないでください。


参照

  • NVD: CVE-2026-3844
  • Wordfence Advisory
  • WordPress Plugin Trac Changeset
ツールをダウンロード