Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3844 — # CVE-2026-3844 のPython概念実証(PoC) WordPress Breeze Cache プラグインにおける認証不要の任意ファイルアップロード脆弱性(CVE-2026-3844)を利用したPython PoCです。リモートコード実行を可能にします。検出、悪用、ウェブシェル検証の機能を含みます。 | Kitploit
ツール/GitHubGitHub/sahmsec/cve-2026-3844
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

# CVE-2026-3844 のPython概念実証(PoC) WordPress Breeze Cache プラグインにおける認証不要の任意ファイルアップロード脆弱性(CVE-2026-3844)を利用したPython PoCです。リモートコード実行を可能にします。検出、悪用、ウェブシェル検証の機能を含みます。

リポジトリを見る
54ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3844 — WordPress Breeze Cache 認証なしファイルアップロード

概要

このリポジトリには、WordPress Breeze Cache プラグイン <= 2.4.4 に影響する認証なし任意ファイルアップロードの脆弱性を実証するための Python 概念実証(PoC)スクリプトが含まれています。

⚠️ このプロジェクトは、許可されたセキュリティテスト、教育目的の研究、および防御的検証のみを厳密に目的としています。


脆弱性情報

  • CVE ID: CVE-2026-3844
  • 影響を受けるプラグイン: Breeze Cache for WordPress
  • 影響を受けるバージョン: <= 2.4.4
  • 問題の種類: 認証なし任意ファイルアップロード
  • 影響: リモートコード実行(RCE)の可能性
  • 攻撃ベクトル: リモート / 認証なし

この脆弱性は、Breeze Cache の gravatar キャッシュ機能を悪用して、攻撃者が制御するファイルを WordPress のキャッシュディレクトリ内に保存します。


機能

  • 脆弱性検出モード
  • 自動化された悪用ワークフロー
  • ウェブシェル検証サポート
  • カラー対応ターミナル出力
  • リモートペイロード読み込み
  • アップロード検証チェック
  • オプションの出力ログ記録

必要条件

  • Python 3.8+
  • pycurl
  • termcolor

依存関係をインストール:

root@kitploit:~
pip install pycurl termcolor

ファイル

ファイル説明
CVE-2026-3844.pyメインの PoC エクスプロイトスクリプト
CVE-2026-3844.yamlYAML テンプレート/設定

使用方法

ターゲットが脆弱かどうかを確認

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com --check-only

エクスプロイトを実行

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

カスタムペイロード

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

結果を保存

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -o results.txt

動作の仕組み

スクリプトは以下の手順を実行します:

  1. インストールされている Breeze Cache のバージョンを検出
  2. プラグインのバージョンが脆弱かどうかを確認
  3. 細工された WordPress コメントリクエストを送信
  4. Breeze キャッシュの gravatar 処理を悪用
  5. キャッシュ生成を待機
  6. アップロードされたファイルがアクセス可能になるかどうかを検証
  7. ペイロードの応答性をテスト

脆弱なパス

アップロードされたペイロードは、以下の場所からアクセス可能になる可能性があります:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/

注意事項

エクスプロイトを成功させるには、以下の Breeze 設定が有効になっている必要がある場合があります:

root@kitploit:~
Host Files Locally - Gravatars

この機能が無効になっている場合、エクスプロイトの試行は失敗する可能性があります。


出力例

root@kitploit:~
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

免責事項

このリポジトリは以下の目的で提供されています:

  • セキュリティ研究
  • 教育目的
  • 許可されたペネトレーションテスト
  • 防御的セキュリティ評価

所有していない、またはテストする明示的な許可を得ていないシステムに対して、このプロジェクトを使用しないでください。

著者は、このプロジェクトの誤用または損害について一切の責任を負いません。


緩和策の推奨事項

ウェブサイト管理者は以下を行う必要があります:

  • Breeze Cache を最新のパッチ適用済みバージョンに更新
  • 不要なファイルキャッシュ機能を無効化
  • 危険なファイルアップロードを制限
  • キャッシュディレクトリ内での PHP 実行を無効化
  • /wp-content/cache/ を不審なファイルがないか監視
  • Web アプリケーションファイアウォール(WAF)を導入
  • 厳格なサーバーサイド検証を実施

教育目的の声明

この概念実証は、以下の人々が安全でないキャッシュメカニズムと任意ファイルアップロードに関連するセキュリティリスクを理解するのに役立つように作成されました:

  • セキュリティ研究者
  • ペネトレーションテスター
  • ブルーチーム
  • WordPress 管理者
  • 開発者

参考情報

  • CVE データベース
  • WordPress セキュリティ勧告
  • OWASP ファイルアップロードセキュリティガイドライン
  • Breeze Cache プラグインのドキュメント

著者

セキュリティ研究 / 教育プロジェクト

ツールをダウンロード