Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — CVE-2026-3844(Breeze Cache WordPressプラグインにおけるリモートコード実行に至る重大な未認証任意ファイルアップロード脆弱性)のためのDockerラボおよび手動悪用ガイド。 | Kitploit
ツール/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

CVE-2026-3844(Breeze Cache WordPressプラグインにおけるリモートコード実行に至る重大な未認証任意ファイルアップロード脆弱性)のためのDockerラボおよび手動悪用ガイド。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3844 – Breeze Cache WordPressプラグイン認証なしRCE

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 は、Breeze Cache WordPressプラグイン(バージョン ≤ 2.4.4)における、認証なしの重大な任意ファイルアップロード脆弱性です。攻撃者は、PHPウェブシェルを指す悪意のある `` タグを含むコメントを投稿できます。プラグインはそのファイルを取得し、一般公開されたキャッシュディレクトリ(/wp-content/cache/breeze-extra/gravatars/)に保存するため、リモートコード実行(RCE) に至ります。

このリポジトリは、完全に機能するDockerラボと、脆弱性を安全に再現するための手動エクスプロイトガイドを提供します。


📋 目次

  • 脆弱性の概要
  • ラボ環境(Docker)
  • エクスプロイト手順
    • 1. ペイロードをホストする
    • 2. 悪意のあるコメントを投稿する
    • 3. アップロードの確認とコマンドの実行
    • 4. リバースシェル(オプション)
  • 緩和策と修正
  • 検出
  • 参考情報
  • 免責事項

  • 🧠 脆弱性の概要

    プロパティ詳細
    CVE IDCVE-2026-3844
    CVSSスコア9.8(クリティカル) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    攻撃ベクトルネットワーク – /wp-comments-post.php への認証なしHTTP POST
    影響を受けるソフトウェアWordPress Breeze Cacheプラグイン ≤ 2.4.4
    パッチ適用バージョンBreeze Cache ≥ 2.4.5
    根本原因fetch_gravatar_from_remote() におけるファイルタイプのバリデーション欠如(CWE-434)
    前提条件Breeze設定で「ファイルをローカルにホスト – Gravatars」オプションが有効であること

    動作の仕組み

    1. 攻撃者はPHPウェブシェル(例:shell.php)を公開またはローカルのHTTPサーバー上でホストします。
    2. 攻撃者は、コメントが有効なWordPressの任意の投稿に対して、次のペイロードを含むコメントを投稿します:
      root@kitploit:~
    ツールをダウンロード