Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit — PoC für CVE-2026-3891 — Nicht authentifizierter beliebiger Datei-Upload, der zu Remote Code Execution in Pix for WooCommerce <= 1.5.0 führt. | Kitploit
Tools/GitHubGitHub/m4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

PoC für CVE-2026-3891 — Nicht authentifizierter beliebiger Datei-Upload, der zu Remote Code Execution in Pix for WooCommerce <= 1.5.0 führt.

Repository anzeigen
2021vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

🛡️ Beschreibung

CVE-2026-3891 ist eine kritische Unauthenticated Arbitrary File Upload-Sicherheitslücke, die im Pix for WooCommerce WordPress-Plugin in den Versionen bis einschließlich 1.5.0 gefunden wurde.

Die Schwachstelle existiert in der Funktionalität lkn_pix_for_woocommerce_c6_save_settings aufgrund fehlender Authentifizierungskontrollen und unzureichender Dateitypvalidierung. Der Exploit automatisiert den Prozess des Erhaltens eines gültigen Nonce und demonstriert das uneingeschränkte Hochladen einer PHP-Datei in ein über das Web zugängliches Verzeichnis.

Durch Ausnutzen dieser Schwachstelle könnte ein nicht authentifizierter Angreifer in der Lage sein:

  • Beliebige Dateien hochladen ohne sich bei WordPress zu authentifizieren.
  • Dateien mit gefährlichen Erweiterungen hochladen aufgrund unzureichender Dateitypvalidierung.
  • Hochgeladene Dateien direkt zugreifen über ein über das Web zugängliches Plugin-Verzeichnis.
  • Remotecodeausführung (RCE) erreichen, wenn hochgeladene PHP-Dateien vom betroffenen Webserver ausgeführt werden.

🚀 Funktionen

  • Unauthenticated Exploitation Flow: Erfordert keine gültigen WordPress-Benutzerdaten.
  • Automatischer Nonce-Abruf: Ermittelt und extrahiert den erforderlichen Nonce automatisch.
  • Automatisiertes Dateiupload: Sendet die erforderliche Multipart-Upload-Anfrage an den anfälligen AJAX-Handler.
  • Direkte URL-Generierung: Zeigt die endgültige URL der hochgeladenen Proof-of-Concept-Datei an.
  • Saubere CLI-Ausgabe: Bietet eine einfache und farbcodierte Befehlszeilenschnittstelle.

  • 🛠️ Installation & Voraussetzungen

    1. Voraussetzung: Installieren Sie Python 3.
    2. Requests installieren:
    root@kitploit:~
    pip install requests
    
    1. Klonen/Herunterladen: Speichern Sie die Datei CVE-2026-3891.py auf Ihrem System.

    💻 Verwendung

    root@kitploit:~
    python CVE-2026-3891.py
    

    Geben Sie die Ziel-WordPress-URL ein, wenn Sie dazu aufgefordert werden:

    root@kitploit:~
    [?] Enter target URL: http://localhost/wordpress
    

    Beispiel:

    root@kitploit:~
    [*] Requesting nonce...
    [+] Nonce obtained: **********
    [*] Uploading woocommerce.php...
    
    [+] File uploaded successfully!
    [+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
    
    root@kitploit:~
    
    curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
    
    

    image

    Tool herunterladen