
Breeze Cache WordPress <=2.4.4は、ローカルのGravatarホスティングが有効な場合、fetch_gravatar_from_remoteを介して認証なしのファイルアップロードを許可します。
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 は、ローカル Gravatar ホスティングが有効な場合に、fetch_gravatar_from_remote を介した認証なしのファイルアップロードを許可します。
リポジトリをダウンロード
git clone https://github.com/im-hanzou/CVE-2026-3844
リポジトリフォルダに移動
cd CVE-2026-3844
依存関係をインストール
pip install -r requirements.txt
テキストファイルを用意し、1行に1ターゲットを記述します:
https://example.com
192.168.1.1:8080
使用ガイドを表示するには、次のコマンドを実行します
python CVE-2026-3844.py -h
結果は以下に保存されます
successful_uploads.txt — アップロードされたファイルのURLこのツールは、教育目的および許可されたセキュリティ研究目的のみに使用されます。作者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。