Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27540 — Python-Exploit-Suite für CVE-2026-27540, eine nicht authentifizierte Datei-Upload-RCE im WooCommerce Wholesale Lead Capture-Plugin, mit Fingerprinting, Batch-Targeting und einer RCE-Panel-Payload. | Kitploit
Tools/GitHubGitHub/winrarzipsexploit/cve-2026-27540
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed TeamingRemote-Access-Tool
GitHub
winrarzipsexploit/cve-2026-27540

CVE-2026-27540

Python-Exploit-Suite für CVE-2026-27540, eine nicht authentifizierte Datei-Upload-RCE im WooCommerce Wholesale Lead Capture-Plugin, mit Fingerprinting, Batch-Targeting und einer RCE-Panel-Payload.

Repository anzeigen
vor 14 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



🌐 Sprache / Dil

Türkçe English

📌 Zusammenfassung

WooCommerce Wholesale Lead Capture (WWLC) — Datei-Upload ohne Authentifizierung → RCE

ProduktWooCommerce Wholesale Lead Capture — wwlc-Plugin
Version≤ 2.0.3.1
Behoben2.0.3.2+ — Upload-Handler abgesichert
AuthUnauthentifiziert
Vektoradmin-ajax.php?action=wwlc_file_upload_handler
Feldfile (Multipart-Upload)
SchreibpfadWordPress-Uploads-Verzeichnis
Payloadpayloads/x7-panel.php

🛡️ Behebung

  1. WWLC auf 2.0.3.2+ aktualisieren
  2. PHP-Ausführung im Uploads-Verzeichnis deaktivieren
  3. WAF: Rate-Limit für wwlc_file_upload_handler POST-Anfragen

📦 Installation

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
DateiAufgabe
winrarzips_brand.pyCMD-Banner (by winrarzips)
wwlc_core.pyExploit-Kern
CVE-2026-27540-Suite.pyBatch- + Einzelziel-CLI
payloads/x7-panel.phpRCE-Panel
requirements.txtAbhängigkeiten

❌ Ziellisten, Scan-Ergebnisse und Panel-URLs sind nicht im Repo enthalten.

🎯 Einzelziel

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Batch (eigene Liste)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Fehler-Tags

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 Zusammenfassung

WooCommerce Wholesale Lead Capture (WWLC) — Datei-Upload ohne Authentifizierung → RCE

ProduktWooCommerce Wholesale Lead Capture — wwlc-Plugin
Betroffen≤ 2.0.3.1
Behoben2.0.3.2+ — Upload-Handler abgesichert
AuthUnauthentifiziert
Vektoradmin-ajax.php?action=wwlc_file_upload_handler
Feldfile (Multipart-Upload)
SchreibpfadWordPress-Uploads-Verzeichnis
Payloadpayloads/x7-panel.php

🛡️ Behebung

  1. WWLC auf 2.0.3.2+ aktualisieren
  2. PHP-Ausführung im Uploads-Verzeichnis deaktivieren
  3. WAF: Rate-Limit für wwlc_file_upload_handler POST-Anfragen

📦 Einrichtung

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
DateiRolle
winrarzips_brand.pyCMD-Banner (by winrarzips)
wwlc_core.pyExploit-Kern
CVE-2026-27540-Suite.pyBatch- + Einzelziel-CLI
payloads/x7-panel.phpRCE-Panel-Payload
requirements.txtAbhängigkeiten

❌ Ziellisten, Scan-Ergebnisse und Live-Panel-URLs sind nicht enthalten.

🎯 Einzelziel

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Batch (eigene Liste)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Fehler-Tags

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ Nur autorisierte Tests / Labor-Nutzung · Yalnızca yetkili test


Telegram



Tool herunterladen