Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3844 — Эксплойт PoC для CVE-2026-3844 — критическая уязвимость неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящая к RCE. | Kitploit
Инструменты/GitHubGitHub/tausifzaman/cve-2026-3844
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubtausifzaman/cve-2026-3844

CVE-2026-3844

Эксплойт PoC для CVE-2026-3844 — критическая уязвимость неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящая к RCE.

Репозиторий
3115 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3844

PoC-эксплойт для CVE-2026-3844 — критической уязвимости неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящей к RCE.

CVE-2026-3844 Typing SVG

CVE ID CVSS Score CWE Python WordPress Platform PoC Author



📌 Обзор

CVE-2026-3844 — КРИТИЧЕСКАЯ уязвимость неаутентифицированной произвольной загрузки файлов в плагине Breeze Cache для WordPress (от Cloudways), затрагивающая все версии до 2.4.4 включительно.

Этот репозиторий содержит эксплойт Proof of Concept (PoC) (CVE-2026-3844.py) для авторизованного исследования безопасности, пентеста и ответственного раскрытия.


Однострочная команда

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3

📊 Сводка уязвимости

ПолеСведения
CVE IDCVE-2026-3844
ПлагинBreeze Cache (от Cloudways)
Затронутые версииВсе версии ≤ 2.4.4
Исправленная версияBreeze 2.4.5+
Тип уязвимостиCWE-434 — Неограниченная загрузка файлов опасного типа
Оценка CVSS v3.19.8 (КРИТИЧЕСКАЯ)
Оценка CVSS v2.010.0 (КРИТИЧЕСКАЯ)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атакиСеть (удалённо)
Требуется аутентификация❌ Нет — без аутентификации
УсловиеДолжна быть включена опция «Host Files Locally – Gravatars» (отключена по умолчанию)
ВоздействиеКонфиденциальность: ВЫСОКАЯ · Целостность: ВЫСОКАЯ · Доступность: ВЫСОКАЯ
Опубликовано2026-04-23
ИсточникWordfence / NVD / MITRE
PoCTausif Zaman

🔍 Сведения об уязвимости

Корневая причина

Плагин Breeze Cache для WordPress загружает удалённые изображения Gravatar и сохраняет их локально, когда включена функция «Host Files Locally – Gravatars». Уязвимая функция fetch_gravatar_from_remote в class-breeze-cache-cronjobs.php (строки 89–119) не выполняет проверку типа файла или расширения для загружаемого удалённого содержимого.

class-breeze-cache-cronjobs.php
  └── fetch_gravatar_from_remote()   ← ❌ No file type validation
        └── Saves remote content directly to disk
              └── Attacker controls → uploads .php webshell → RCE

Схема атаки

Attacker (Unauthenticated)
    │
    ▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
    │
    ▼
Plugin fetches & saves the .php file without validation
    │
    ▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
    │
    ▼
Attacker accesses webshell → Full RCE achieved

Воздействие

При успешной эксплуатации атакующий может:

  • 🔴 Выполнять произвольные команды операционной системы (RCE)
  • 🔴 Загружать постоянные бэкдоры / веб-шеллы
  • 🔴 Создавать поддельные учётные записи администратора WordPress
  • 🔴 Похищать базы данных, учётные данные и конфиденциальные файлы
  • 🔴 Портить сайт или удалять весь контент
  • 🔴 Использовать сервер для перемещения к другим системам в той же сети
  • 🔴 Включить сервер в ботнет

⚙️ Требования

  • Python 3.6+
  • библиотека requests
  • Целевой сайт под управлением Breeze Cache ≤ 2.4.4 с включённой опцией «Host Files Locally – Gravatars»

🚀 Установка и настройка

🐧 Linux / Termux (Android)

# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py

# Navigate into the directory
cd CVE-2026-3844

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python3 CVE-2026-3844.py

🪟 Windows (CMD / PowerShell)

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py

🍎 macOS

git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py

🤖 Termux (одной строкой)

pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

☁️ Google Cloud Shell (установка не требуется)

Open in Cloud Shell

git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py

💻 Использование

python3 CVE-2026-3844.py

Параметры

usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]

CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC

optional arguments:
  -h, --help              Show this help message and exit
  -u URL, --url URL       Target URL (e.g. https://target.com)
  -t TIMEOUT              Request timeout in seconds (default: 10)
  -o OUTPUT               Save webshell path to output file
  -v, --verbose           Enable verbose/debug output

Примеры

# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com

# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v

# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v

🖥️ Демонстрационный вывод PoC

Скачать инструмент