Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3844 — Breeze Cache WordPress <=2.4.4 позволяет неавторизованную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное хостирование граватаров. | Kitploit
Инструменты/GitHubGitHub/im-hanzou/cve-2026-3844
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubim-hanzou/cve-2026-3844

CVE-2026-3844

Breeze Cache WordPress <=2.4.4 позволяет неавторизованную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное хостирование граватаров.

Репозиторий
54 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Массовый эксплойт CVE-2026-3844

CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 позволяет неаутентифицированную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное размещение gravatar.


Установка

Скачайте репозиторий

root@kitploit:~
git clone https://github.com/im-hanzou/CVE-2026-3844

Перейдите в папку репозитория

root@kitploit:~
cd CVE-2026-3844

Установите зависимости

root@kitploit:~
pip install -r requirements.txt

Использование

Подготовьте текстовый файл, по одной цели на строку:

root@kitploit:~
https://example.com
192.168.1.1:8080

Выполните эту команду, чтобы отобразить руководство по использованию

root@kitploit:~
python CVE-2026-3844.py -h

Результаты сохраняются в

  • successful_uploads.txt — URL-адреса загруженных файлов

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Скачать инструмент