Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3844 — CVE-2026-3844 的漏洞利用程序,针对 Breeze Cache WordPress 插件中未经身份验证的任意文件上传漏洞,可导致远程代码执行(RCE)。包含实验环境搭建、使用方法及用于授权测试的入侵指标(IoCs)。 | Kitploit
工具/GitHubGitHub/halilkirazkaya/cve-2026-3844
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubhalilkirazkaya/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 的漏洞利用程序,针对 Breeze Cache WordPress 插件中未经身份验证的任意文件上传漏洞,可导致远程代码执行(RCE)。包含实验环境搭建、使用方法及用于授权测试的入侵指标(IoCs)。

查看仓库
43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-3844 — Breeze Cache 远程代码执行

未认证任意文件上传 → 远程代码执行

字段值
CVECVE-2026-3844
CVSS9.8(严重)
插件Breeze Cache (Cloudways)
受影响版本≤ 2.4.4
修复版本2.4.5
发现者Hung Nguyen (bashu)
PoC 作者halilkirazkaya

概述

Breeze Cache WordPress 插件(≤ 2.4.4)存在一个严重的任意文件上传漏洞。攻击者正在积极利用该漏洞获取**远程代码执行(RCE)**能力,并在无需任何认证的情况下完全接管网站。

该漏洞位于 class-breeze-cache-cronjobs.php 文件中的 fetch_gravatar_from_remote 函数。该函数从远程 URL 获取 Gravatar 头像图片并将其存储在 WordPress 本地上传目录中,但未对文件类型或内容进行验证。

技术分析

  • 漏洞函数:fetch_gravatar_from_remote
  • 攻击机制:该插件尝试在本地镜像 Gravatar 头像以提升性能。通过控制作者元数据(具体是通过评论注入 srcset 或 src),攻击者可以强制服务器从远程 URL 下载恶意 PHP 木马。
  • 利用前提:必须启用 "Host Files Locally - Gravatars"(本地托管文件 - Gravatar 头像)选项(默认关闭)。
  • 利用状态:已在野外被积极利用,Wordfence 报告了数千次攻击尝试。

实验环境搭建

1. 下载存在漏洞的插件

root@kitploit:~
wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip

2. 启动环境

root@kitploit:~
docker compose up -d

3. 配置 WordPress

  1. 打开 http://localhost 并完成 WordPress 安装。
  2. 进入插件 → 已安装的插件并激活 Breeze。
  3. 进入 Breeze → 设置并启用 Host Files Locally - Gravatars(本地托管文件 - Gravatar 头像)。

Breeze 设置

4. 安装依赖

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
# 仅检测漏洞(从 readme.txt 读取版本信息)
python3 exploit.py -u http://TARGET-URL -c

# 运行完整利用(注入 + 触发 + 木马检测)
python3 exploit.py -u http://TARGET-URL

利用成功


缓解措施与入侵指标(IoCs)

缓解措施

  • 更新:升级至 Breeze Cache 2.4.5 或更高版本。
  • 临时修复:在设置中禁用 "Host Files Locally - Gravatars"(本地托管文件 - Gravatar 头像)选项。

入侵指标(IoCs)

  • 文件:检查 /wp-content/cache/breeze-extra/gravatars/(或 /uploads/breeze/gravatars/)目录中是否存在异常的 .php、.phtml 或 .phar 文件。
  • 日志:审查 Web 服务器访问日志中与 fetch_gravatar_from_remote 参数相关的 admin-ajax.php 或 wp-cron.php 请求。
  • 网络:监控 Web 服务器到陌生外部 URL 的出站连接。

免责声明

本工具仅供授权安全测试和教育目的使用。未经授权访问计算机系统属于违法行为。请负责任地使用。

下载工具