Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3844 — CVE-2026-3844에 대한 익스플로잇으로, Breeze Cache WordPress 플러그인의 인증되지 않은 임의 파일 업로드를 통해 RCE(원격 코드 실행)로 이어집니다. 승인된 테스트를 위한 랩 설정, 사용법 및 IoC(침해 지표)를 포함합니다. | Kitploit
도구/GitHubGitHub/halilkirazkaya/cve-2026-3844
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

CVE-2026-3844에 대한 익스플로잇으로, Breeze Cache WordPress 플러그인의 인증되지 않은 임의 파일 업로드를 통해 RCE(원격 코드 실행)로 이어집니다. 승인된 테스트를 위한 랩 설정, 사용법 및 IoC(침해 지표)를 포함합니다.

저장소 보기
43개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3844 — Breeze Cache RCE

인증 없는 임의 파일 업로드 → 원격 코드 실행

필드값
CVECVE-2026-3844
CVSS9.8 (Critical)
플러그인Breeze Cache (Cloudways)
영향 범위≤ 2.4.4
수정 버전2.4.5
발견자Hung Nguyen (bashu)
PoC 작성자halilkirazkaya

개요

Breeze Cache WordPress 플러그인(≤ 2.4.4)에는 심각한 임의 파일 업로드 취약점이 존재합니다. 공격자들은 인증 없이 원격 코드 실행(RCE) 및 완전한 웹사이트 탈취를 위해 이 결함을 적극적으로 악용하고 있습니다.

이 결함은 class-breeze-cache-cronjobs.php 내의 fetch_gravatar_from_remote 함수에 있습니다. 이 함수는 원격 URL에서 Gravatar 이미지를 가져와 파일 유형이나 콘텐츠를 검증하지 않고 WordPress 업로드 디렉터리에 로컬로 저장합니다.

기술적 분석

  • 취약 함수: fetch_gravatar_from_remote
  • 메커니즘: 플러그인은 성능 향상을 위해 Gravatar 이미지를 로컬에 미러링하려고 시도합니다. 작성자 메타데이터(특히 댓글 주입을 통한 srcset 또는 src)를 제어함으로써, 공격자는 서버가 원격 URL에서 악성 PHP 셸을 다운로드하도록 강제할 수 있습니다.
  • 전제 조건: "Host Files Locally - Gravatars" 옵션이 활성화되어 있어야 합니다(기본값은 비활성화).
  • 악용 현황: Wordfence에 따르면 수천 건의 시도가 보고되며 실제 환경에서 활발히 악용되고 있습니다.

실습 환경 구성

1. 취약한 플러그인 다운로드

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. 환경 시작

root@kitploit:~
docker compose up -d

3. WordPress 설정

  1. http://localhost를 열고 WordPress 설치를 완료합니다.
  2. Plugins → Installed Plugins로 이동하여 Breeze를 활성화합니다.
  3. Breeze → Settings로 이동하여 Host Files Locally - Gravatars를 활성화합니다.

Breeze Settings

4. 의존성 설치

root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
# 취약점만 확인 (readme.txt에서 버전 읽기)
python3 exploit.py -u http://TARGET-URL -c

# 전체 익스플로잇 실행 (주입 + 트리거 + 셸 확인)
python3 exploit.py -u http://TARGET-URL

Exploit Success


완화 조치 및 침해 지표(IoC)

완화 조치

  • 업데이트: Breeze Cache 2.4.5 이상으로 업그레이드합니다.
  • 임시 조치: 설정에서 "Host Files Locally - Gravatars" 옵션을 비활성화합니다.

침해 지표(IoC)

  • 파일: /wp-content/cache/breeze-extra/gravatars/(또는 /uploads/breeze/gravatars/)에서 예상치 못한 .php, .phtml 또는 .phar 파일을 확인합니다.
  • 로그: fetch_gravatar_from_remote 매개변수와 관련된 admin-ajax.php 또는 wp-cron.php 요청이 있는지 웹 서버 액세스 로그를 검토합니다.
  • 네트워크: 웹 서버에서 익숙하지 않은 외부 URL로의 아웃바운드 연결을 모니터링합니다.

면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 책임감 있게 사용하십시오.

도구 다운로드