Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3844 — CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with multi-threading. | Kitploit
工具/GitHubGitHub/anggatechi/cve-2026-3844
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubanggatechi/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with multi-threading.

查看仓库
211天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2026-3844 CVSS 9.8 CWE-434 WordPress Breeze Cache Unauthenticated



root@kitploit:~
╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844                                             ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload               ║
║ Unauthenticated RCE | Authorized Lab Use Only              ║
╚════════════════════════════════════════════════════════════╝

概述

CVE-2026-3844 是一个任意文件上传漏洞,影响存在漏洞版本的 Breeze Cache WordPress 插件。当启用本地 Gravatar 托管时,Breeze 可以获取头像 URL 并将下载的文件存储在 Web 可访问的缓存目录中,而未充分 验证文件类型。


工作原理

root@kitploit:~
Attacker-controlled avatar URL
        |
        v
WordPress renders an avatar
        |
        v
Breeze Gravatar local-cache handler
        |
        v
download_url() fetches the remote file
        |
        v
File is saved under wp-content/cache/breeze-extra/gravatars/
        |
        v
Web-accessible uploaded file

漏洞行为出现在 Breeze 的 Gravatar 缓存流程中:

  • 头像 src URL 会被 Breeze 的 Gravatar 处理器接受。
  • 远程文件通过 WordPress 的 download_url() 下载。
  • 存储的文件名由远程 URL 路径派生而来。
  • 存在漏洞的版本未能有效阻止危险扩展名,也未验证 MIME 类型。
  • 生成的文件可能落入公开的缓存路径。

相关漏洞代码位置:

root@kitploit:~
inc/class-breeze-cache-cronjobs.php
fetch_gravatar_from_remote()

环境要求

目标要求:

  • 使用 Breeze Cache <= 2.4.4 的 WordPress 站点。
  • Breeze 插件已激活。
  • 已启用 Host Files Locally - Gravatars。
  • 站点在至少一个可访问的页面或端点上渲染头像。

本地实验环境说明:

  • 在 localhost 上,当检测到 WordPress 目录时,此概念验证可利用直接的本地缓存写入路径。
  • 对于远程授权测试,脚本会尝试通过正常 HTTP 请求触发存在漏洞的 Gravatar 缓存行为。

安装

root@kitploit:~
git clone https://github.com/AnggaTechI/CVE-2026-3844.git
cd CVE-2026-3844
python3 --version

不需要第三方 Python 包。该脚本仅使用 Python 标准库模块。


使用方法

运行工具:

root@kitploit:~
python3 exploit.py

单目标示例:

root@kitploit:~
[*] Target URL or file: http://localhost/lab-wp

目标列表示例:

root@kitploit:~
[*] Target URL or file: targets.txt
[*] Threads (default 30): 30
[*] Auto-inject on vulnerable? [y/N]: n

示例输出:

root@kitploit:~
[+] Loaded 1 target(s)
[+] Scanning 1 targets with 30 threads

[+] [1/1] localhost/lab-wp -> v2.4.4 gravatar=ON
[+] VULNERABLE: 1/1
[+] Saved: result.txt

模式

检测

脚本会检查目标是否为 WordPress,读取 Breeze 插件元数据,并将检测到的版本与受漏洞影响的版本范围进行比较。

Gravatar 状态

脚本会通过检查 Breeze 的 breeze-extra/gravatars 缓存引用来推断是否启用了本地 Gravatar 托管。

授权载荷测试

当启用自动注入时,脚本会尝试通过部署生成的测试载荷并查找其标记来验证可利用性。

对于本地实验环境,脚本在能够识别 WordPress 根目录时可能会使用直接的文件系统访问。对于远程授权测试,它会启动一个临时载荷服务器,并尝试触发 Breeze 的 Gravatar 缓存流程。


预期缓存路径

根据 WordPress 设置的不同,缓存文件可能以下列形式之一出现:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/<filename>
/wp-content/cache/breeze-extra/gravatars/1/<filename>

第一个路径在普通单站点 WordPress 安装中很常见。当包含博客/站点 ID 时,可能会出现第二个路径。


实验检查清单

在本地 WordPress 实验环境中测试时,请使用此检查清单:

  • 已安装 Breeze Cache 2.4.4。
  • Breeze Cache 已激活。
  • 已启用 Host Files Locally - Gravatars。
  • 至少有一个渲染头像的页面可以访问。
  • 缓存目录位于 wp-content/cache/breeze-extra/gravatars/ 下。
  • Apache/PHP 能够从 WordPress 的 wp-content 路径提供文件服务。

故障排除

gravatar=OFF

插件可能已激活,但 Breeze 尚未生成本地 Gravatar 缓存文件。请访问一个渲染头像的页面,或在实验环境中调用 WordPress 的头像渲染路径。

not vulnerable

常见原因包括:Breeze 版本已修补、Breeze 未安装、在 URL 处未检测到 WordPress,或目标路径缺少类似 /lab-wp 的子目录。

Injection failed

Gravatar 设置可能已禁用,站点可能无法公开渲染头像,缓存路径可能不可写,或者 WordPress 服务器无法访问远程载荷 URL。


负责任使用

本仓库仅用于教育、本地实验复现以及经授权的安全测试。请勿针对你不拥有或未获得明确许可的系统运行此工具。


参考资料

  • NVD: CVE-2026-3844
  • Wordfence 公告
  • WordPress 插件 Trac 变更集
下载工具
字段详情
CVECVE-2026-3844
产品Breeze Cache, WordPress Cache Plugin
厂商Cloudways
漏洞类型任意文件上传
CWECWE-434
严重性严重,CVSS 9.8
身份认证不需要
受影响版本Breeze Cache <= 2.4.4
修复版本2.4.5 或更高版本
必需设置已启用 Host Files Locally - Gravatars