Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3844 — CVE-2026-3844 — Upload arbitrário de arquivos não autenticado para RCE no Breeze Cache (WordPress). CVSS 9.8 CRÍTICO. Scanner em massa + injetor automático de shell com multi-threading. | Kitploit
Ferramentas/GitHubGitHub/anggatechi/cve-2026-3844
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubanggatechi/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 — Upload arbitrário de arquivos não autenticado para RCE no Breeze Cache (WordPress). CVSS 9.8 CRÍTICO. Scanner em massa + injetor automático de shell com multi-threading.

Ver Repositório
314há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2026-3844 CVSS 9.8 CWE-434 WordPress Breeze Cache Unauthenticated



root@kitploit:~
╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844                                             ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload               ║
║ Unauthenticated RCE | Authorized Lab Use Only              ║
╚════════════════════════════════════════════════════════════╝

Visão Geral

CVE-2026-3844 é uma vulnerabilidade de upload arbitrário de arquivos que afeta versões vulneráveis do plugin WordPress Breeze Cache. Quando a hospedagem local de Gravatars está habilitada, o Breeze pode buscar URLs de avatar e armazenar o arquivo baixado em um diretório de cache acessível pela web sem validar suficientemente o tipo de arquivo.

CampoDetalhe
CVECVE-2026-3844
ProdutoBreeze Cache, plugin de cache do WordPress
FornecedorCloudways
Tipo de vulnerabilidadeUpload de arquivo sem restrições
CWECWE-434
GravidadeCrítica, CVSS 9.8
AutenticaçãoNão exigida
Versões afetadasBreeze Cache <= 2.4.4
Versão corrigida2.4.5 ou posterior
Configuração necessáriaHost Files Locally - Gravatars habilitado

Como Funciona

root@kitploit:~
Attacker-controlled avatar URL
        |
        v
WordPress renders an avatar
        |
        v
Breeze Gravatar local-cache handler
        |
        v
download_url() fetches the remote file
        |
        v
File is saved under wp-content/cache/breeze-extra/gravatars/
        |
        v
Web-accessible uploaded file

O comportamento vulnerável está no fluxo de cache de Gravatars do Breeze:

  • A URL src do avatar é aceita pelo manipulador de Gravatars do Breeze.
  • O arquivo remoto é baixado por meio do download_url() do WordPress.
  • O nome do arquivo armazenado é derivado do caminho da URL remota.
  • Versões vulneráveis não bloqueiam suficientemente extensões perigosas nem validam o tipo MIME.
  • O arquivo resultante pode parar em um caminho de cache público.

Área vulnerável relevante:

root@kitploit:~
inc/class-breeze-cache-cronjobs.php
fetch_gravatar_from_remote()

Requisitos

Requisitos do alvo:

  • Site WordPress usando Breeze Cache <= 2.4.4.
  • Plugin Breeze ativo.
  • Host Files Locally - Gravatars habilitado.
  • O site renderiza avatars em pelo menos uma página ou endpoint acessível.

Anotações para laboratório local:

  • No localhost, esta prova de conceito pode usar um caminho direto de gravação no cache local quando o diretório do WordPress é detectado.
  • Para testes remotos autorizados, o script tenta acionar o comportamento vulnerável de cache de Gravatars por meio de solicitações HTTP normais.

Instalação

root@kitploit:~
git clone https://github.com/AnggaTechI/CVE-2026-3844.git
cd CVE-2026-3844
python3 --version

Nenhum pacote Python de terceiros é necessário. O script utiliza apenas módulos da biblioteca padrão do Python.


Uso

Execute a ferramenta:

root@kitploit:~
python3 exploit.py

Exemplo de alvo único:

root@kitploit:~
[*] Target URL or file: http://localhost/lab-wp

Exemplo de lista de alvos:

root@kitploit:~
[*] Target URL or file: targets.txt
[*] Threads (default 30): 30
[*] Auto-inject on vulnerable? [y/N]: n

Exemplo de saída:

root@kitploit:~
[+] Loaded 1 target(s)
[+] Scanning 1 targets with 30 threads

[+] [1/1] localhost/lab-wp -> v2.4.4 gravatar=ON
[+] VULNERABLE: 1/1
[+] Saved: result.txt

Modos

Detecção

O script verifica se o alvo parece ser WordPress, lê os metadados do plugin Breeze e compara a versão detectada com a faixa vulnerável.

Status do Gravatar

O script tenta inferir se a hospedagem local de Gravatars está habilitada verificando referências ao cache breeze-extra/gravatars do Breeze.

Teste de payload autorizado

Quando a injeção automática está habilitada, o script tenta verificar a explorabilidade implantando um payload de teste gerado e verificando seu marcador.

Para laboratórios locais, o script pode usar acesso direto ao sistema de arquivos quando consegue identificar a raiz do WordPress. Para testes remotos autorizados, ele inicia um servidor de payload temporário e tenta acionar o fluxo de cache de Gravatars do Breeze.


Caminhos de cache esperados

Dependendo da configuração do WordPress, os arquivos em cache podem aparecer em uma destas formas:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/<filename>
/wp-content/cache/breeze-extra/gravatars/1/<filename>

O primeiro caminho é comum em instalações normais de WordPress de site único. O segundo pode aparecer quando um ID de blog/site é incluído.


Checklist para laboratório

Use esta lista ao testar em um laboratório WordPress local:

  • Breeze Cache 2.4.4 está instalado.
  • Breeze Cache está ativo.
  • Host Files Locally - Gravatars está habilitado.
  • Pelo menos uma página que renderiza avatares está acessível.
  • O diretório de cache existe em wp-content/cache/breeze-extra/gravatars/.
  • Apache/PHP conseguem servir arquivos do caminho wp-content do WordPress.

Solução de problemas

gravatar=OFF

O plugin pode estar ativo, mas o Breeze ainda não gerou os arquivos de cache local de Gravatars. Visite uma página que renderize avatares ou chame um caminho de renderização de avatares do WordPress no laboratório.

not vulnerable

Causas comuns são versões corrigidas do Breeze, Breeze não instalado, WordPress não detectado na URL, ou o caminho do alvo sem um subdiretório como /lab-wp.

Injection failed

A configuração de Gravatars pode estar desabilitada, o site pode não renderizar avatares publicamente, o caminho de cache pode não ser gravável, ou a URL do payload remoto pode não ser acessível pelo servidor WordPress.


Uso responsável

Este repositório é destinado à educação, reprodução em laboratório local e testes de segurança autorizados. Não o execute contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.


Referências

  • NVD: CVE-2026-3844
  • Aviso da Wordfence
  • Alteração no Trac do Plugin WordPress
Baixar ferramenta