Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2026-3891
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (CVE-2026-3891) PoC

रिपॉजिटरी देखें
5166 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Pix for WooCommerce <= 1.5.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (CVE-2026-3891) PoC

Python

📜 विवरण

CVE-2026-3891 Pix for WooCommerce WordPress प्लगइन में एक बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता है। यह प्लगइन एक AJAX एंडपॉइंट (lkn_pix_for_woocommerce_c6_save_settings) को उजागर करता है जो बिना किसी प्रमाणीकरण के प्रमाणपत्र फ़ाइल अपलोड स्वीकार करता है। दूसरे उजागर एंडपॉइंट (lkn_pix_for_woocommerce_generate_nonce) के माध्यम से बिना प्रमाणीकरण के एक nonce प्राप्त किया जा सकता है, जिससे एक पूर्णतः बिना प्रमाणीकृत हमलावर PHP वेबशेल्स सहित मनमानी फ़ाइलों को सीधे वेब रूट पर अपलोड कर सकता है।

प्रभावित संस्करण: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ विशेषताएँ

  • बिना प्रमाणीकरण — किसी क्रेडेंशियल या सत्र की आवश्यकता नहीं
  • स्वचालित nonce प्राप्ति — बिना प्रमाणीकरण के एक मान्य WordPress nonce प्राप्त करता है
  • PHP वेबशेल अपलोड — एक पूर्वानुमानित, वेब-सुलभ पथ पर वेबशेल अपलोड करता है
  • इंटरैक्टिव शेल — शोषण के बाद लक्ष्य पर एक लाइव शेल सत्र प्राप्त करें
  • एकल कमांड मोड — एक बार का कमांड चलाएँ और --command के साथ बाहर निकलें

OSX/Linux

git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ उपयोग

python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

इंटरैक्टिव शेल

लक्ष्य का शोषण करें और कई कमांड चलाने के लिए एक स्थायी इंटरैक्टिव शेल सत्र प्राप्त करें।

python3 CVE-2026-3891.py --url 'https://target.com'

इंटरैक्टिव शेल


एकल कमांड

लक्ष्य पर एक एकल कमांड चलाएँ और आउटपुट प्रिंट करें, जो स्क्रिप्टिंग या त्वरित जाँच के लिए उपयोगी है।

python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

एकल कमांड

🐋 Docker PoC

स्थानीय परीक्षण के लिए कमजोर सॉफ़्टवेयर के साथ एक स्व-निहित Docker Compose वातावरण। अधिक जानकारी के लिए DOCKER.md देखें

cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 संदर्भ

  • Pix for WooCommerce — WordPress प्लगइन
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 अस्वीकरण

यह उपकरण केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए निर्माता कोई ज़िम्मेदारी नहीं लेता है।

टूल डाउनलोड करें