Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/im-hanzou/cve-2026-3844
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubim-hanzou/cve-2026-3844

CVE-2026-3844

Breeze Cache WordPress <=2.4.4 позволяет неавторизованную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное хостирование граватаров.

Репозиторий
115 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Массовый эксплойт CVE-2026-3844

CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 позволяет неаутентифицированную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное размещение gravatar.


Установка

Скачайте репозиторий

git clone https://github.com/im-hanzou/CVE-2026-3844

Перейдите в папку репозитория

cd CVE-2026-3844

Установите зависимости

pip install -r requirements.txt

Использование

Подготовьте текстовый файл, по одной цели на строку:

https://example.com
192.168.1.1:8080

Выполните эту команду, чтобы отобразить руководство по использованию

python CVE-2026-3844.py -h

Результаты сохраняются в

  • successful_uploads.txt — URL-адреса загруженных файлов

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.

Скачать инструмент