Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Laboratório Docker e guia de exploração manual para CVE-2026-3844, uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Breeze Cache do WordPress que leva à execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Laboratório Docker e guia de exploração manual para CVE-2026-3844, uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Breeze Cache do WordPress que leva à execução remota de código.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3844 – RCE Não Autenticado no Plugin Breeze Cache do WordPress

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 é uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Breeze Cache do WordPress (versões ≤ 2.4.4). Um atacante pode publicar um comentário contendo uma tag `` maliciosa apontando para um web shell PHP. O plugin busca e armazena o arquivo em um diretório de cache publicamente acessível (/wp-content/cache/breeze-extra/gravatars/), levando à Execução Remota de Código (RCE).

Este repositório fornece um laboratório Docker totalmente funcional e um guia de exploração manual para reproduzir a vulnerabilidade com segurança.


📋 Índice

  • Visão Geral da Vulnerabilidade
  • Ambiente de Laboratório (Docker)
  • Etapas de Exploração
    • 1. Hospedar o Payload
    • 2. Publicar Comentário Malicioso
    • 3. Verificar o Upload e Executar Comandos
    • 4. Reverse Shell (Opcional)
  • Mitigação e Remediação
  • Detecção
  • Referências
  • Aviso Legal

🧠 Visão Geral da Vulnerabilidade

PropriedadeDetalhes
ID CVECVE-2026-3844
Pontuação CVSS9.8 (Crítico) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vetor de AtaqueRede – HTTP POST não autenticado para /wp-comments-post.php
Software AfetadoPlugin Breeze Cache do WordPress ≤ 2.4.4
Versão CorrigidaBreeze Cache ≥ 2.4.5
Causa RaizAusência de validação do tipo de arquivo em fetch_gravatar_from_remote() (CWE-434)
Pré-requisitoOpção "Host Files Locally – Gravatars" deve estar habilitada nas configurações do Breeze

Como Funciona

  1. O atacante hospeda um web shell PHP (por exemplo, shell.php) em um servidor HTTP público ou local.
  2. O atacante publica um comentário em qualquer post do WordPress com comentários abertos, usando o seguinte payload:
    root@kitploit:~
Baixar ferramenta