Sploitus

Exploit for CVE-2026-3844

kitploit · 2026-08-27

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAHMSEC-CVE-2026-3844
# CVE-2026-3844 — WordPress Breeze Cache Неаутентифицированная загрузка файлов

## Обзор

Этот репозиторий содержит Python-скрипт proof-of-concept (PoC) для демонстрации уязвимости **неаутентифицированной произвольной загрузки файлов** , затрагивающей **плагин WordPress Breeze Cache <= 2.4.4**.

> ⚠️ Этот проект предназначен строго для **авторизованного тестирования безопасности** , **образовательных исследований** и **защитной валидации**.

* * *

## Информация об уязвимости

  * **CVE ID:** CVE-2026-3844
  * **Затронутый плагин:** Breeze Cache для WordPress
  * **Затронутые версии:** <= 2.4.4
  * **Тип проблемы:** Неаутентифицированная произвольная загрузка файлов
  * **Воздействие:** Потенциальное удалённое выполнение кода (RCE)
  * **Вектор атаки:** Удалённый / Неаутентифицированный



Уязвимость использует функциональность кэширования граватаров Breeze Cache для сохранения файлов, контролируемых атакующим, в каталоге кэша WordPress.

* * *

## Возможности

  * Режим обнаружения уязвимости
  * Автоматизированный процесс эксплуатации
  * Поддержка проверки веб-шелла
  * Цветной вывод в терминале