Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3891-Linux — ⚡ Dieses Tool nutzt CVE-2026-3891 aus, eine kritische, nicht authentifizierte Schwachstelle zum beliebigen Hochladen von Dateien, die im Pix for WooCommerce WordPress-Plugin (Versionen ≤ 1.5.0) gefunden wurde. | Kitploit
Tools/GitHubGitHub/willygailo/cve-2026-3891-linux
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubwillygailo/cve-2026-3891-linux

CVE-2026-3891-Linux

⚡ Dieses Tool nutzt CVE-2026-3891 aus, eine kritische, nicht authentifizierte Schwachstelle zum beliebigen Hochladen von Dateien, die im Pix for WooCommerce WordPress-Plugin (Versionen ≤ 1.5.0) gefunden wurde.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
21vor 3 MonatenNoch nicht geprüft
Teilen
root@kitploit:~
 ███████╗██████╗ ██╗███████╗███╗   ██╗██████╗ ███████╗
 ██╔════╝██╔══██╗██║██╔════╝████╗  ██║██╔══██╗██╔════╝
 █████╗  ██████╔╝██║█████╗  ██╔██╗ ██║██║  ██║███████╗
 ██╔══╝  ██╔══██╗██║██╔══╝  ██║╚██╗██║██║  ██║╚════██║
 ██║     ██║  ██║██║███████╗██║ ╚████║██████╔╝███████║
 ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═══╝╚═════╝ ╚══════╝
root@kitploit:~
 ███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
 ██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
 █████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
 ██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
 ███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
 ╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

🛡️ FriendsExploit — CVE-2026-3891

Pix for WooCommerce <= 1.5.0 — Unauthenticated Arbitrary File Upload


CVE-2026-3891

Platform
Python
Status
License

📖 Beschreibung

⚡ Dieses Tool nutzt CVE-2026-3891 aus, eine kritische nicht authentifizierte, beliebige Datei-Upload-Schwachstelle im Pix for WooCommerce WordPress-Plugin (Versionen ≤ 1.5.0).

Ein nicht authentifizierter Angreifer kann beliebige Dateien (z. B. PHP-Webshells) ohne Authentifizierung auf den Zielserver hochladen, was zu Remote Code Execution (RCE) führt.


⚠️ HAFTUNGSAUSSCHLUSS

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt. Verwenden Sie dieses Tool nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben. Nicht autorisierte Nutzung ist illegal.


🔍 CVE-Details

🆔 CVE-IDCVE-2026-3891
🔌 PluginPix for WooCommerce
🎯 BetroffenVersionen ≤ 1.5.0
🔓 TypNicht authentifizierter, beliebiger Datei-Upload
💥 AuswirkungRemote Code Execution (RCE)
⚠️ CVSSKritisch

⚙️ Anforderungen

AnforderungVersionHinweise
🐍 Python3.8+Erforderlich
🖥️ Kali LinuxBeliebige VersionEmpfohlen
📦 PyQt5≥ 5.15.9GUI-Framework
🌐 requests≥ 2.31.0HTTP-Bibliothek
🔗 urllib3≥ 2.2.0URL-Verarbeitung

📥 Installation

root@kitploit:~
# 📂 Tool klonen oder herunterladen
cd "CVE-2026-3891-Linux"

# 🐍 Virtuelle Umgebung erstellen
python3 -m venv venv

# ▶️ Virtuelle Umgebung aktivieren
source venv/bin/activate

# 📦 Abhängigkeiten installieren
pip install -r requirements.txt

🚀 Schnellstart

Methode 1 – Auto-Launcher (empfohlen)

root@kitploit:~
chmod +x run.sh
./run.sh

run.sh prüft automatisch Python3, erstellt venv, installiert Abhängigkeiten, verifiziert PyArmor und startet das Tool.

Methode 2 – Manueller Start

root@kitploit:~
source venv/bin/activate
python3 CVE-2026-3891.py

Methode 3 – Start mit englischer Übersetzung

root@kitploit:~
source venv/bin/activate
python3 patch_runner.py

🖱️ GUI-Anleitung

#SchrittBeschreibung
1🎯 ZieleZiel-URL(s) durch Kommas getrennt eingeben oder eine .txt-Datei auswählen
2🐚 Shell-Datei (.php)PHP-Shell-Dateinamen eingeben (Standard: shell.php)
3📄 AusgabedateiAusgabedatei für erfolgreiche Shells angeben (Standard: shells.txt)
4🧵 ThreadsAnzahl gleichzeitiger Threads festlegen (max. 50)
5▶️ Exploit startenKlicken, um den Exploit-Vorgang zu starten
6⏹️ StoppKlicken, um die Ausführung jederzeit zu beenden
7🧹 Log löschenKlicken, um das Ausgabeprotokoll zu leeren

📁 Dateistruktur

root@kitploit:~
CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py        # Haupt-Exploit-Skript (PyArmor-verschlüsselt)
├── 📂 pyarmor_runtime_000000/  # PyArmor-Laufzeit (erforderlich)
├── 🔄 patch_runner.py          # Übersetzungswrapper (Indonesisch → Englisch)
├── 🧪 patch_test.py            # Alternative Übersetzung über Qt-Hooks
├── 🚀 run.sh                   # Auto-Launcher (empfohlen)
├── 📋 requirements.txt         # Python-Abhängigkeiten
├── 🐍 venv/                    # Virtuelle Umgebung (automatisch erstellt)
└── 📖 README.md                # Diese Datei

⚠️ Wichtig: Der Ordner pyarmor_runtime_000000/ muss sich immer im selben Verzeichnis wie CVE-2026-3891.py befinden. Nicht verschieben oder löschen.


🔄 Übersetzungsschicht

Das Haupt-Exploit (CVE-2026-3891.py) enthält indonesische UI-Strings. Zwei Übersetzungswrapper sind enthalten:

DateiMethodeStatus
patch_runner.pyScannt Widgets alle 500ms und ersetzt Text✅ Empfohlen
patch_test.pyHakt in Qt setText/setPlaceholderText-Methoden ein🧪 Test

Beide übersetzen indonesische Beschriftungen und Platzhalter vor der Anzeige ins Englische.


📝 Hinweise

  • 📄 Ergebnisse werden standardmäßig in shells.txt gespeichert.
  • 🐚 Stellen Sie sicher, dass Ihre PHP-Shell-Datei (shell.php) vor dem Ausführen im selben Verzeichnis liegt.
  • 🖥️ Unter Kali Linux sollten Sie immer eine virtuelle Umgebung verwenden, um Konflikte mit dem System-Python zu vermeiden.
  • 🔒 Das Haupt-Exploit-Skript ist PyArmor-geschützt – der Quellcode ist verschlüsselt.

👨‍💻 Entwickler & Zusammenarbeit


WILLY JR. CARNASA GAILO
🔬 Sicherheitsforscher
💻 Entwickler & Exploit-Autor
GitHub

💡 "Entwicklung von Werkzeugen für autorisierte Sicherheitsforschung und verantwortungsvolle Offenlegung."


🙏 Danksagungen

FriendsExploit Pix for WooCommerce PyArmor
Python Kali Linux Security Researchers

🎯 An alle Bug-Bounty-Jäger und Sicherheitsforscher, die sich für verantwortungsvolle Offenlegung einsetzen – ihr seid der Grund, warum die Sicherheit von Webanwendungen immer besser wird.

🙏 Wenn dieses Tool Ihnen bei Ihren autorisierten Penetrationstests geholfen hat, denken Sie bitte daran, etwas an die Open-Source-Sicherheitscommunity zurückzugeben.


📜 Rechtlicher Hinweis

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                                                               ║
║   Dieses Tool ist ausschließlich für AUTORISIERTE             ║
║   Penetrationstests bestimmt. Befolgen Sie stets die          ║
║   Praktiken der verantwortungsvollen Offenlegung.             ║
║   Nicht autorisierte Nutzung ist ILLEGAL und kann             ║
║   strafrechtlich verfolgt werden.                             ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

📊 Repository-Statistiken

Visitors


© 2026 FriendsExploit | Entwickelt von Willy Jr. Carnasa Gailo

Mit 🛡️ für die Sicherheitscommunity erstellt

Tool herunterladen