Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - Téléversement de fichier arbitraire non authentifié (CVE-2026-3891) PoC | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2026-3891
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Téléversement de fichier arbitraire non authentifié (CVE-2026-3891) PoC

Voir le dépôt
51il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Pix for WooCommerce <= 1.5.0 - Téléchargement arbitraire de fichiers non authentifié (CVE-2026-3891) PoC

Python

📜 Description

CVE-2026-3891 est une vulnérabilité de téléchargement arbitraire de fichiers non authentifié dans le plugin WordPress Pix for WooCommerce. Le plugin expose un endpoint AJAX (lkn_pix_for_woocommerce_c6_save_settings) qui accepte le téléchargement de fichiers de certificat sans aucune authentification. Un nonce peut être obtenu sans authentification via un second endpoint exposé (lkn_pix_for_woocommerce_generate_nonce), permettant à un attaquant entièrement non authentifié de télécharger des fichiers arbitraires — y compris des webshells PHP — directement à la racine web.

Versions concernées : payment-gateway-pix-for-woocommerce <= 1.5.0

✨ Fonctionnalités

  • Non authentifié — Aucun identifiant ni session requis
  • Récupération automatique du nonce — Obtient un nonce WordPress valide sans authentification
  • Téléchargement de webshell PHP — Télécharge un webshell vers un chemin prévisible et accessible via le web
  • Shell interactif — Lancez une session shell interactive sur la cible après l'exploitation
  • Mode commande unique — Exécutez une commande ponctuelle et quittez avec --command

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Utilisation

root@kitploit:~
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

Shell interactif

Exploitez la cible et lancez une session shell interactive persistante pour exécuter plusieurs commandes.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com'

Shell interactif


Commande unique

Exécutez une commande unique sur la cible et affichez la sortie, utile pour les scripts ou les vérifications rapides.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

Commande unique

🐋 PoC Docker

Un environnement Docker Compose autonome avec le logiciel vulnérable pour des tests locaux. Consultez DOCKER.md pour plus de détails

root@kitploit:~
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 Références

  • Pix for WooCommerce — Plugin WordPress
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 Avis de non-responsabilité

Cet outil est fourni uniquement à des fins éducatives et de recherche. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Télécharger l’outil