CVE-2026-3891
Pix for WooCommerce <= 1.5.0 - رفع ملفات تعسفي بدون مصادقة
💣 Pix for WooCommerce <= 1.5.0 – رفع ملفات تعسفي بدون مصادقة (CVE-2026-3891)
👤 Nxploited
🧩 الوصف
إضافة Pix for WooCommerce لووردبريس معرّضة لثغرة رفع ملفات تعسفي بدون مصادقة بسبب:
- غياب التحقق من الصلاحيات
- غياب التحقق من نوع الملف
في الدالة lkn_pix_for_woocommerce_c6_save_settings في جميع الإصدارات حتى 1.5.0 وما يشملها.
هذا يتيح للمهاجمين غير المصادق عليهم عن بُعد رفع ملفات تعسفية، مما يؤدي إلى تنفيذ كود عن بُعد (RCE).
- CVE:
CVE-2026-3891
- CVSS:
9.8 (حرجة)
🧪 سكربت إثبات المفهوم / الاستغلال (PoC)
- السكربت:
CVE-2026-3891.py
- المؤلف: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
- تيليجرام:
@Kxploit
- القناة: https://t.me/KNxploited
⚙️ الميزات
- 🔥 استغلال آلي بالكامل
- ⚡ متعدد الخيوط (فحص عالي السرعة)
- 🎯 دعم الأهداف الجماعية (قوائم)
- 🧠 استخراج ذكي للـ nonce
- 📦 نشر تلقائي للـ shell
- 📊 تتبع مباشر للتقدم
- 🧾 حفظ تلقائي للـ shells في ملف
⚙️ المتطلبات
pip install requests rich
🚀 طريقة الاستخدام
1️⃣ تجهيز الأهداف
أنشئ ملفًا:
list.txt
مثال:
http://example.com
https://target.com
victim-site.com
إذا كان البروتوكول مفقودًا → السكربت يضيف http:// تلقائيًا
2️⃣ إضافة ملف الـ Shell
ضع ملف الـ shell الخاص بك في نفس المجلد:
shell.php
3️⃣ تشغيل سكربت الاستغلال
python3 CVE-2026-3891.py
4️⃣ المدخلات التفاعلية
سيطلب السكربت:
- ملف الأهداف (الافتراضي:
list.txt)
- عدد الخيوط (الافتراضي:
8)
- اسم ملف الـ shell (مثال:
shell.php)
⚡ خطوات الاستغلال
- 🎯 تحميل الهدف
- 🔑 طلب الـ nonce
- 📤 رفع الـ shell
- 💥 يتم رفع الملف مرتين
- 🔗 يتم توليد مسار الـ shell تلقائيًا
📂 موقع الـ Shell
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
📤 المخرجات
✔ نجاح
- يعرض نتيجة منسقة
- يعرض:
- الهدف
- مسار الـ shell
- الرابط الكامل
❌ فشل
FAIL http://target.com (reason)
📄 النتائج المحفوظة
shells.txt
📊 التقدم المباشر
Progress 5/20 OK:3 FAIL:2
⚠️ إخلاء المسؤولية
هذا المشروع مقدم لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط.
- لا تستخدمه على أنظمة بدون إذن
- الوصول غير المصرح به غير قانوني
- المؤلف غير مسؤول عن سوء الاستخدام
👤 المؤلف
Nxploited