Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload (CVE-2026-3891) PoC | Kitploit
Tools/GitHubGitHub/joshuavanderpoll/cve-2026-3891
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload (CVE-2026-3891) PoC

Repository anzeigen
51vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Pix for WooCommerce <= 1.5.0 - Nicht authentifizierter beliebiger Datei-Upload (CVE-2026-3891) PoC

Python

📜 Beschreibung

CVE-2026-3891 ist eine Schwachstelle für nicht authentifizierten beliebigen Datei-Upload im WordPress-Plugin Pix for WooCommerce. Das Plugin stellt einen AJAX-Endpunkt (lkn_pix_for_woocommerce_c6_save_settings) bereit, der Zertifikatsdatei-Uploads ohne jede Authentifizierung akzeptiert. Eine Nonce kann ohne Authentifizierung über einen zweiten offengelegten Endpunkt (lkn_pix_for_woocommerce_generate_nonce) abgerufen werden, wodurch ein vollständig nicht authentifizierter Angreifer beliebige Dateien — einschließlich PHP-Webshells — direkt in das Web-Root hochladen kann.

Betroffene Versionen: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ Funktionen

  • Nicht authentifiziert — Keine Anmeldeinformationen oder Sitzung erforderlich
  • Automatischer Nonce-Abruf — Ruft eine gültige WordPress-Nonce ohne Authentifizierung ab
  • PHP-Webshell-Upload — Lädt eine Webshell in einen vorhersehbaren, über das Web erreichbaren Pfad hoch
  • Interaktive Shell — Nach der Ausnutzung in eine Live-Shell-Sitzung auf dem Zielsystem wechseln
  • Einzelbefehlsmodus — Führt mit --command einen einzelnen Befehl aus und beendet sich danach

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Verwendung

root@kitploit:~
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

Interaktive Shell

Führe den Exploit auf dem Ziel aus und wechsle in eine persistente interaktive Shell-Sitzung, um mehrere Befehle auszuführen.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com'

Interaktive Shell


Einzelner Befehl

Führe einen einzelnen Befehl auf dem Ziel aus und gib die Ausgabe aus — nützlich für Skripte oder schnelle Überprüfungen.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

Einzelner Befehl

🐋 Docker PoC

Eine eigenständige Docker-Compose-Umgebung mit der verwundbaren Software für lokale Tests. Weitere Details findest du in DOCKER.md

root@kitploit:~
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 Referenzen

  • Pix for WooCommerce — WordPress-Plugin
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen