Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Docker lab и руководство по ручной эксплуатации CVE-2026-3844 — критической уязвимости неаутентифицированной произвольной загрузки файлов в плагине Breeze Cache для WordPress, приводящей к удаленному выполнению кода. | Kitploit
Инструменты/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Docker lab и руководство по ручной эксплуатации CVE-2026-3844 — критической уязвимости неаутентифицированной произвольной загрузки файлов в плагине Breeze Cache для WordPress, приводящей к удаленному выполнению кода.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3844 – Неаутентифицированное RCE в плагине Breeze Cache для WordPress

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 — это критическая неаутентифицированная уязвимость произвольной загрузки файлов в плагине Breeze Cache для WordPress (версии ≤ 2.4.4). Злоумышленник может оставить комментарий, содержащий вредоносный тег ``, указывающий на PHP веб-шелл. Плагин загружает и сохраняет файл в общедоступном кеш-каталоге (/wp-content/cache/breeze-extra/gravatars/), что приводит к удаленному выполнению кода (RCE).

Этот репозиторий предоставляет полностью функциональную лабораторию Docker и руководство по ручной эксплуатации для безопасного воспроизведения уязвимости.


📋 Содержание

  • Обзор уязвимости
  • Лабораторная среда (Docker)
  • Шаги эксплуатации
    • 1. Хостинг полезной нагрузки
    • 2. Публикация вредоносного комментария
    • 3. Проверка загрузки и выполнение команд
    • 4. Обратный шелл (опционально)
  • Смягчение и устранение
  • Обнаружение
  • Ссылки
  • Отказ от ответственности

🧠 Обзор уязвимости

СвойствоДетали
ID CVECVE-2026-3844
Оценка CVSS9.8 (Критический) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атакиСеть – неаутентифицированный HTTP POST к /wp-comments-post.php
Затронутое ПОWordPress Breeze Cache плагин ≤ 2.4.4
Исправленная версияBreeze Cache ≥ 2.4.5
Коренная причинаОтсутствие проверки типа файла в fetch_gravatar_from_remote() (CWE-434)
Предварительное условиеОпция «Host Files Locally – Gravatars» должна быть включена в настройках Breeze

Как это работает

  1. Злоумышленник размещает PHP веб-шелл (например, shell.php) на публичном или локальном HTTP-сервере.
  2. Злоумышленник оставляет комментарий на любом посте WordPress, где открыты комментарии, со следующим payload:
    root@kitploit:~
Скачать инструмент