
CVE-2026-3844에 대한 익스플로잇으로, Breeze Cache WordPress 플러그인의 인증되지 않은 임의 파일 업로드를 통해 RCE(원격 코드 실행)로 이어집니다. 승인된 테스트를 위한 랩 설정, 사용법 및 IoC(침해 지표)를 포함합니다.
| 필드 | 값 |
|---|
| CVE | CVE-2026-3844 |
| CVSS | 9.8 (Critical) |
| 플러그인 | Breeze Cache (Cloudways) |
| 영향 범위 | ≤ 2.4.4 |
| 수정 버전 | 2.4.5 |
| 발견자 | Hung Nguyen (bashu) |
| PoC 작성자 | halilkirazkaya |
Breeze Cache WordPress 플러그인(≤ 2.4.4)에는 심각한 임의 파일 업로드 취약점이 존재합니다. 공격자들은 인증 없이 원격 코드 실행(RCE) 및 완전한 웹사이트 탈취를 위해 이 결함을 적극적으로 악용하고 있습니다.
이 결함은 class-breeze-cache-cronjobs.php 내의 fetch_gravatar_from_remote 함수에 있습니다. 이 함수는 원격 URL에서 Gravatar 이미지를 가져와 파일 유형이나 콘텐츠를 검증하지 않고 WordPress 업로드 디렉터리에 로컬로 저장합니다.
fetch_gravatar_from_remotesrcset 또는 src)를 제어함으로써, 공격자는 서버가 원격 URL에서 악성 PHP 셸을 다운로드하도록 강제할 수 있습니다.wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip
docker compose up -d
http://localhost를 열고 WordPress 설치를 완료합니다.
pip install -r requirements.txt
# 취약점만 확인 (readme.txt에서 버전 읽기)
python3 exploit.py -u http://TARGET-URL -c
# 전체 익스플로잇 실행 (주입 + 트리거 + 셸 확인)
python3 exploit.py -u http://TARGET-URL

/wp-content/cache/breeze-extra/gravatars/(또는 /uploads/breeze/gravatars/)에서 예상치 못한 .php, .phtml 또는 .phar 파일을 확인합니다.fetch_gravatar_from_remote 매개변수와 관련된 admin-ajax.php 또는 wp-cron.php 요청이 있는지 웹 서버 액세스 로그를 검토합니다.이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 책임감 있게 사용하십시오.