Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit — CVE-2026-3891 के लिए PoC — Pix for WooCommerce <= 1.5.0 में अनधिकृत मनमाना फ़ाइल अपलोड जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/m4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

CVE-2026-3891 के लिए PoC — Pix for WooCommerce <= 1.5.0 में अनधिकृत मनमाना फ़ाइल अपलोड जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है

रिपॉजिटरी देखें
20211 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

🛡️ विवरण

CVE-2026-3891 एक महत्वपूर्ण अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी है जो Pix for WooCommerce WordPress प्लगइन में संस्करण 1.5.0 तक और सहित में पाई गई है।

यह कमजोरी lkn_pix_for_woocommerce_c6_save_settings कार्यक्षमता में मौजूद है, जो अनधिकृत नियंत्रणों की कमी और अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण है। यह शोषण एक वैध नॉन्स प्राप्त करने और PHP फ़ाइल को वेब-सुलभ निर्देशिका में अप्रतिबंधित अपलोड प्रदर्शित करने की प्रक्रिया को स्वचालित करता है।

इस कमजोरी का लाभ उठाकर, एक अप्रमाणित हमलावर निम्नलिखित कर सकता है:

  • मनमानी फ़ाइलें अपलोड कर सकता है बिना WordPress में प्रमाणन के।
  • खतरनाक एक्सटेंशन वाली फ़ाइलें अपलोड कर सकता है अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण।
  • अपलोड की गई फ़ाइलों तक सीधे पहुँच सकता है एक वेब-सुलभ प्लगइन निर्देशिका के माध्यम से।
  • रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है जब अपलोड की गई PHP फ़ाइलें प्रभावित वेब सर्वर द्वारा निष्पादित की जाती हैं।

🚀 विशेषताएँ

  • अप्रमाणित शोषण प्रवाह: इसे वैध WordPress उपयोगकर्ता क्रेडेंशियल्स की आवश्यकता नहीं है।
  • स्वचालित नॉन्स पुनर्प्राप्ति: आवश्यक नॉन्स को स्वचालित रूप से प्राप्त और निकालता है।
  • स्वचालित फ़ाइल अपलोड: कमजोर AJAX हैंडलर को आवश्यक मल्टीपार्ट अपलोड अनुरोध भेजता है।
  • प्रत्यक्ष URL उत्पादन: अपलोड की गई प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइल का अंतिम URL प्रदर्शित करता है।
  • स्वच्छ CLI आउटपुट: एक सरल और रंगीन कमांड-लाइन इंटरफ़ेस प्रदान करता है।

  • 🛠️ स्थापना और आवश्यकताएँ

    1. आवश्यकता: Python 3 स्थापित करें।
    2. Install Requests:
    root@kitploit:~
    pip install requests
    
    1. क्लोन/डाउनलोड करें: अपने सिस्टम पर CVE-2026-3891.py फ़ाइल सहेजें।

    💻 उपयोग

    root@kitploit:~
    python CVE-2026-3891.py
    

    संकेत मिलने पर लक्ष्य WordPress URL दर्ज करें:

    root@kitploit:~
    [?] Enter target URL: http://localhost/wordpress
    

    उदाहरण:

    root@kitploit:~
    [*] Requesting nonce...
    [+] Nonce obtained: **********
    [*] Uploading woocommerce.php...
    
    [+] File uploaded successfully!
    [+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
    
    root@kitploit:~
    
    curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
    
    

    चित्र

    टूल डाउनलोड करें