Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3844 — Exploit de PoC para CVE-2026-3844, uma vulnerabilidade crítica de upload de arquivos não autenticado no plugin WordPress Breeze que leva a RCE. | Kitploit
Ferramentas/GitHubGitHub/tausifzaman/cve-2026-3844
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Exploit de PoC para CVE-2026-3844, uma vulnerabilidade crítica de upload de arquivos não autenticado no plugin WordPress Breeze que leva a RCE.

Ver Repositório
311há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3844

Exploit PoC para CVE-2026-3844, uma vulnerabilidade crítica de upload de arquivo sem autenticação no plugin Breeze do WordPress que leva a RCE.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Visão Geral

CVE-2026-3844 é uma vulnerabilidade CRÍTICA de upload arbitrário de arquivo sem autenticação no plugin Breeze Cache do WordPress (da Cloudways), afetando todas as versões até 2.4.4 inclusive.

Este repositório fornece um exploit de Prova de Conceito (PoC) (CVE-2026-3844.py) para pesquisas de segurança autorizadas, testes de penetração e divulgação responsável.


Código em Uma Linha

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Resumo da Vulnerabilidade

CampoDetalhes
ID CVECVE-2026-3844
PluginBreeze Cache (da Cloudways)
Versões AfetadasTodas as versões ≤ 2.4.4
Versão CorrigidaBreeze 2.4.5+
Tipo de VulnerabilidadeCWE-434 — Upload irrestrito de arquivo com tipo perigoso
Pontuação CVSS v3.19.8 (CRÍTICO)
Pontuação CVSS v2.010.0 (CRÍTICO)
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vetor de AtaqueRede (Remoto)
Autenticação Necessária❌ Nenhuma — Não autenticado
Condição"Host Files Locally – Gravatars" deve estar habilitado (desabilitado por padrão)
ImpactoConfidencialidade: ALTA · Integridade: ALTA · Disponibilidade: ALTA
Publicado2026-04-23
FonteWordfence / NVD / MITRE
PoCTausif Zaman

🔍 Detalhes da Vulnerabilidade

Causa Raiz

O plugin Breeze Cache para WordPress busca imagens Gravatar remotas e as armazena localmente quando o recurso "Host Files Locally – Gravatars" está habilitado. A função vulnerável fetch_gravatar_from_remote em class-breeze-cache-cronjobs.php (linhas 89–119) não realiza nenhuma validação de tipo de arquivo ou extensão no conteúdo remoto obtido.

class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Fluxo de Ataque

Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Impacto

Se explorada com sucesso, um atacante pode:

  • 🔴 Executar comandos arbitrários do sistema operacional (RCE)
  • 🔴 Enviar backdoors / webshells persistentes
  • 🔴 Criar contas de administrador do WordPress maliciosas
  • 🔴 Exfiltrar bancos de dados, credenciais e arquivos sensíveis
  • 🔴 Desfigurar o site ou excluir todo o conteúdo
  • 🔴 Usar o servidor para pivotar para outros sistemas na mesma rede
  • 🔴 Recrutar o servidor para uma botnet

⚙️ Requisitos

  • Python 3.6+
  • biblioteca requests
  • Site alvo executando Breeze Cache ≤ 2.4.4 com "Host Files Locally – Gravatars" habilitado

🚀 Instalação e Configuração

🐧 Linux / Termux (Android)

# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (Em Uma Linha)

pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (Sem Configuração Necessária)

Open in Cloud Shell

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Uso

python3 CVE-2026-3844.py

Opções

usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Exemplos

# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ Saída de Demonstração do PoC

Baixar ferramenta