Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - Carga arbitraria de archivos sin autenticación (CVE-2026-3891) PoC | Kitploit
Herramientas/GitHubGitHub/joshuavanderpoll/cve-2026-3891
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Carga arbitraria de archivos sin autenticación (CVE-2026-3891) PoC

Ver Repositorio
51hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Pix for WooCommerce <= 1.5.0 - Subida de Archivos Arbitraria No Autenticada (CVE-2026-3891) PoC

Python

📜 Descripción

CVE-2026-3891 es una vulnerabilidad de subida de archivos arbitraria no autenticada en el plugin de WordPress Pix for WooCommerce. El plugin expone un endpoint AJAX (lkn_pix_for_woocommerce_c6_save_settings) que acepta subidas de archivos de certificado sin autenticación alguna. Se puede obtener un nonce sin autenticación a través de un segundo endpoint expuesto (lkn_pix_for_woocommerce_generate_nonce), lo que permite a un atacante totalmente no autenticado subir archivos arbitrarios — incluyendo webshells PHP — directamente a la raíz web.

Versiones afectadas: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ Características

  • No autenticado — No se requieren credenciales ni sesión
  • Obtención automática de nonce — Obtiene un nonce válido de WordPress sin autenticación
  • Subida de webshell PHP — Sube una webshell a una ruta predecible y accesible por web
  • Shell interactiva — Accede a una sesión de shell en vivo en el objetivo tras la explotación
  • Modo de comando único — Ejecuta un comando puntual y sale con --command

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Uso

root@kitploit:~
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

Shell Interactiva

Explota el objetivo y accede a una sesión de shell interactiva persistente para ejecutar múltiples comandos.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com'

Shell interactiva


Comando Único

Ejecuta un único comando en el objetivo y muestra la salida, útil para scripting o comprobaciones rápidas.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

Comando único

🐋 PoC con Docker

Un entorno Docker Compose autocontenido con el software vulnerable para pruebas locales. Consulta DOCKER.md para más detalles

root@kitploit:~
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 Referencias

  • Pix for WooCommerce — Plugin de WordPress
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.

Descargar herramienta