Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sahmsec/cve-2026-3844
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Python proof-of-concept для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов в плагине WordPress Breeze Cache, позволяющая удалённое выполнение кода. Включает обнаружение, эксплуатацию и проверку веб-шелла.

Репозиторий
54 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3844 — WordPress Breeze Cache Неаутентифицированная загрузка файлов

Обзор

Этот репозиторий содержит Python-скрипт proof-of-concept (PoC) для демонстрации уязвимости неаутентифицированной произвольной загрузки файлов, затрагивающей плагин WordPress Breeze Cache <= 2.4.4.

⚠️ Этот проект предназначен строго для авторизованного тестирования безопасности, образовательных исследований и защитной валидации.


Информация об уязвимости

  • CVE ID: CVE-2026-3844
  • Затронутый плагин: Breeze Cache для WordPress
  • Затронутые версии: <= 2.4.4
  • Тип проблемы: Неаутентифицированная произвольная загрузка файлов
  • Воздействие: Потенциальное удалённое выполнение кода (RCE)
  • Вектор атаки: Удалённый / Неаутентифицированный

Уязвимость использует функциональность кэширования граватаров Breeze Cache для сохранения файлов, контролируемых атакующим, в каталоге кэша WordPress.


Возможности

  • Режим обнаружения уязвимости
  • Автоматизированный процесс эксплуатации
  • Поддержка проверки веб-шелла
  • Цветной вывод в терминале
  • Удалённая загрузка полезной нагрузки
  • Проверки загрузки
  • Опциональное ведение журнала вывода

  • Требования

    • Python 3.8+
    • pycurl
    • termcolor

    Установка зависимостей:

    root@kitploit:~
    pip install pycurl termcolor
    

    Файлы

    ФайлОписание
    CVE-2026-3844.pyОсновной скрипт эксплойта PoC
    CVE-2026-3844.yamlШаблон/конфигурация YAML

    Использование

    Проверка, уязвима ли цель

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com --check-only
    

    Запуск эксплойта

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com
    

    Пользовательская полезная нагрузка

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
    

    Сохранение результатов

    root@kitploit:~
    python3 CVE-2026-3844.py -u http://target.com -o results.txt
    

    Как это работает

    Скрипт выполняет следующие шаги:

    1. Определяет установленную версию Breeze Cache
    2. Проверяет, уязвима ли версия плагина
    3. Отправляет специально сформированный запрос комментария WordPress
    4. Использует обработку граватаров кэша Breeze
    5. Ожидает генерации кэша
    6. Проверяет, стал ли загруженный файл доступным
    7. Тестирует отклик полезной нагрузки

    Уязвимый путь

    Загруженная полезная нагрузка может стать доступной по адресу:

    root@kitploit:~
    /wp-content/cache/breeze-extra/gravatars/
    

    Примечания

    Успешная эксплуатация может зависеть от включённой следующей настройки Breeze:

    root@kitploit:~
    Host Files Locally - Gravatars
    

    Если функция отключена, попытки эксплуатации могут завершиться неудачей.


    Пример вывода

    root@kitploit:~
    [+] Target VULNERABLE (Breeze v2.4.4)
    [+] Comment posted successfully
    [+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
    [+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
    

    Отказ от ответственности

    Этот репозиторий предоставлен для:

    • Исследований в области безопасности
    • Образовательных целей
    • Авторизованного тестирования на проникновение
    • Оценок защитной безопасности

    Не используйте этот проект против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

    Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим проектом.


    Рекомендации по смягчению последствий

    Администраторам веб-сайтов следует:

    • Обновить Breeze Cache до последней исправленной версии
    • Отключить ненужные функции кэширования файлов
    • Ограничить опасные загрузки файлов
    • Отключить выполнение PHP в каталогах кэша
    • Отслеживать /wp-content/cache/ на предмет подозрительных файлов
    • Развернуть межсетевой экран веб-приложений (WAF)
    • Обеспечить строгую серверную валидацию

    Заявление об образовательной цели

    Этот proof-of-concept был создан, чтобы помочь:

    • Исследователям в области безопасности
    • Специалистам по тестированию на проникновение
    • Голубым командам
    • Администраторам WordPress
    • Разработчикам

    понять риски безопасности, связанные с небезопасными механизмами кэширования и произвольной загрузкой файлов.


    Ссылки

    • База данных CVE
    • Рекомендации по безопасности WordPress
    • Рекомендации OWASP по безопасности загрузки файлов
    • Документация плагина Breeze Cache

    Автор

    Исследование безопасности / Образовательный проект

    Скачать инструмент