Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Docker 实验室与手动利用指南,针对 CVE-2026-3844——Breeze Cache WordPress 插件中一个严重的未认证任意文件上传漏洞,可导致远程代码执行。 | Kitploit
工具/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育实验室与实践
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Docker 实验室与手动利用指南,针对 CVE-2026-3844——Breeze Cache WordPress 插件中一个严重的未认证任意文件上传漏洞,可导致远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
23个月前尚未审核
分享

CVE-2026-3844 – Breeze Cache WordPress 插件未认证远程代码执行

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 是 Breeze Cache WordPress 插件(版本 ≤ 2.4.4)中的一个严重的未认证任意文件上传漏洞。攻击者可以发布一条包含恶意 `` 标签(指向 PHP Web Shell)的评论。该插件会获取并将该文件存储到公开可访问的缓存目录(/wp-content/cache/breeze-extra/gravatars/)中,从而导致远程代码执行(RCE)。

本仓库提供了一个功能完整的 Docker 实验环境和一份手动利用指南,用于安全地复现该漏洞。


📋 目录

  • 漏洞概述
  • 实验环境(Docker)
  • 利用步骤
  • 1. 托管 Payload
  • 2. 发布恶意评论
  • 3. 验证上传并执行命令
  • 4. 反向 Shell(可选)
  • 缓解与修复
  • 检测
  • 参考资料
  • 免责声明

  • 🧠 漏洞概述

    属性详情
    CVE IDCVE-2026-3844
    CVSS 分数9.8(严重)– AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    攻击向量网络 – 向 /wp-comments-post.php 发送未认证的 HTTP POST 请求
    受影响软件WordPress Breeze Cache 插件 ≤ 2.4.4
    已修补版本Breeze Cache ≥ 2.4.5
    根本原因fetch_gravatar_from_remote() 缺少文件类型验证(CWE-434)
    前提条件Breeze 设置中必须启用“Host Files Locally – Gravatars”选项

    工作原理

    1. 攻击者在公共或本地 HTTP 服务器上托管一个 PHP Web Shell(例如 shell.php)。
    2. 攻击者在任何开放评论的 WordPress 文章上发布一条评论,内容包含以下 Payload:
      root@kitploit:~
    下载工具