Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - رفع ملفات تعسّفي دون مصادقة (CVE-2026-3891) PoC | Kitploit
أدوات/GitHubGitHub/joshuavanderpoll/cve-2026-3891
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - رفع ملفات تعسّفي دون مصادقة (CVE-2026-3891) PoC

عرض المستودع
512منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

Pix for WooCommerce <= 1.5.0 - تحميل ملف تعسفي غير مصادق عليه (CVE-2026-3891) PoC

Python

📜 الوصف

CVE-2026-3891 هي ثغرة تحميل ملف تعسفي غير مصادق عليه في إضافة WordPress Pix for WooCommerce. تعرض الإضافة نقطة نهاية AJAX (lkn_pix_for_woocommerce_c6_save_settings) تقبل تحميل ملفات الشهادات دون أي مصادقة. يمكن الحصول على nonce بدون مصادقة عبر نقطة نهاية ثانية مكشوفة (lkn_pix_for_woocommerce_generate_nonce)، مما يسمح لمهاجم غير مصادق تمامًا بتحميل ملفات تعسفية — بما في ذلك قذائف الويب PHP — مباشرة إلى جذر الويب.

الإصدارات المتأثرة: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ الميزات

  • غير مصادق عليه — لا حاجة لأي بيانات اعتماد أو جلسة
  • استرداد nonce تلقائي — يحصل على nonce صالح من WordPress بدون مصادقة
  • تحميل قذيفة ويب PHP — يحمل قذيفة ويب إلى مسار يمكن التنبؤ به ويمكن الوصول إليه عبر الويب
  • قشرة تفاعلية — الدخول في جلسة قشرة مباشرة على الهدف بعد الاستغلال
  • وضع الأمر الواحد — تشغيل أمر واحد ثم الخروج باستخدام --command
  • OSX/Linux

    root@kitploit:~
    git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
    cd CVE-2026-3891
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install -r requirements.txt
    

    Windows

    root@kitploit:~
    git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
    cd CVE-2026-3891
    python3 -m venv .venv
    .venv\Scripts\activate
    pip3 install -r requirements.txt
    

    ⚙️ الاستخدام

    root@kitploit:~
    python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
    

    القشرة التفاعلية

    استغل الهدف وادخل إلى جلسة قشرة تفاعلية دائمة لتشغيل أوامر متعددة.

    root@kitploit:~
    python3 CVE-2026-3891.py --url 'https://target.com'
    

    Interactive shell


    الأمر الواحد

    شغّل أمرًا واحدًا على الهدف واطبع المخرجات، مفيد للأتمتة أو الفحوصات السريعة.

    root@kitploit:~
    python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
    

    Single command

    🐋 Docker PoC

    بيئة Docker Compose ذاتية الاحتواء مع البرنامج الثغري للاختبار المحلي. راجع DOCKER.md لمزيد من التفاصيل

    root@kitploit:~
    cd docker/
    docker compose up -d
    python3 CVE-2026-3891.py --url 'http://localhost:8080'
    

    🕵🏼 المراجع

    • Pix for WooCommerce — WordPress Plugin
    • NVD — CVE-2026-3891
    • WordFence
    • HackIndex.io — CVE-2026-3891

    📢 إخلاء المسؤولية

    تم توفير هذه الأداة للأغراض التعليمية والبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

    تنزيل الأداة