Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27540 — Suite de exploits en Python para CVE-2026-27540, una RCE por carga de archivos no autenticada en el plugin WooCommerce Wholesale Lead Capture, con fingerprinting, selección de objetivos por lotes y un payload de panel RCE. | Kitploit
Herramientas/GitHubGitHub/winrarzipsexploit/cve-2026-27540
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubwinrarzipsexploit/cve-2026-27540

CVE-2026-27540

Suite de exploits en Python para CVE-2026-27540, una RCE por carga de archivos no autenticada en el plugin WooCommerce Wholesale Lead Capture, con fingerprinting, selección de objetivos por lotes y un payload de panel RCE.

Ver Repositorio
hace 14 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



🌐 Idioma / Dil

Türkçe English

📌 Resumen

WooCommerce Wholesale Lead Capture (WWLC) — Carga de archivos sin autenticación → RCE

ProductoWooCommerce Wholesale Lead Capture — plugin wwlc
Versión≤ 2.0.3.1
Corregido2.0.3.2+ — manejador de carga protegido
AuthSin autenticación
Vectoradmin-ajax.php?action=wwlc_file_upload_handler
Campofile (carga multipart)
Ruta de escrituraDirectorio de uploads de WordPress
Payloadpayloads/x7-panel.php

🛡️ Corrección

  1. Actualizar WWLC a 2.0.3.2+
  2. Deshabilitar la ejecución de PHP en el directorio de uploads
  3. WAF: limitar la tasa de peticiones POST a wwlc_file_upload_handler

📦 Instalación

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
ArchivoFunción
winrarzips_brand.pyBanner de CMD (by winrarzips)
wwlc_core.pyMotor de exploit
CVE-2026-27540-Suite.pyCLI por lotes + objetivo único
payloads/x7-panel.phpPanel RCE
requirements.txtDependencias

❌ Lista de objetivos, resultados de escaneo y URLs del panel no están en el repo.

🎯 Objetivo único

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Por lotes (tu propia lista)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Etiquetas de error

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 Resumen

WooCommerce Wholesale Lead Capture (WWLC) — Carga de archivos sin autenticación → RCE

ProductoWooCommerce Wholesale Lead Capture — plugin wwlc
Afectado≤ 2.0.3.1
Corregido2.0.3.2+ — manejador de carga reforzado
AuthSin autenticación
Vectoradmin-ajax.php?action=wwlc_file_upload_handler
Campofile (carga multipart)
Ruta de escrituraDirectorio de uploads de WordPress
Payloadpayloads/x7-panel.php

🛡️ Remediación

  1. Actualizar WWLC a 2.0.3.2+
  2. Deshabilitar la ejecución de PHP en el directorio de uploads
  3. WAF: limitar la tasa de peticiones POST a wwlc_file_upload_handler

📦 Configuración

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
ArchivoFunción
winrarzips_brand.pyBanner de CMD (by winrarzips)
wwlc_core.pyNúcleo del exploit
CVE-2026-27540-Suite.pyCLI por lotes + objetivo único
payloads/x7-panel.phpPayload del panel RCE
requirements.txtDependencias

❌ Las listas de objetivos, los resultados de escaneo y las URLs de paneles activos no están incluidos.

🎯 Objetivo único

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Por lotes (tu propia lista)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Etiquetas de error

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ Solo para pruebas autorizadas / uso en laboratorio · Yalnızca yetkili test


Telegram



Descargar herramienta