Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-3891
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
634 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

💣 Pix for WooCommerce <= 1.5.0 – बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (CVE-2026-3891)

👤 Nxploited


🧩 विवरण

वर्डप्रेस के लिए Pix for WooCommerce प्लगइन बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है, निम्न कारणों से:

  • क्षमता जांच (capability check) का अभाव
  • फ़ाइल प्रकार सत्यापन (file type validation) का अभाव

lkn_pix_for_woocommerce_c6_save_settings फ़ंक्शन में, जो सभी संस्करणों 1.5.0 तक (सम्मिलित) में मौजूद है।

यह दूरस्थ बिना प्रमाणीकृत हमलावरों को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे रिमोट कोड एक्ज़ीक्यूशन (RCE) होता है।

  • CVE: CVE-2026-3891
  • CVSS: 9.8 (क्रिटिकल)

🧪 PoC / एक्सप्लॉइट स्क्रिप्ट

  • स्क्रिप्ट: CVE-2026-3891.py
  • लेखक: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
  • टेलीग्राम: @Kxploit
  • चैनल: https://t.me/KNxploited

⚙️ विशेषताएँ

  • 🔥 पूर्णतः स्वचालित एक्सप्लॉइटेशन
  • ⚡ मल्टी-थ्रेडेड (हाई-स्पीड स्कैनिंग)
  • 🎯 बल्क टारगेट समर्थन (सूचियाँ)
  • 🧠 स्मार्ट nonce निष्कर्षण
  • 📦 स्वचालित शेल परिनियोजन
  • 📊 लाइव प्रगति ट्रैकिंग
  • 🧾 शेल को फ़ाइल में स्वतः सहेजना

⚙️ आवश्यकताएँ

  • Python 3.x
  • निर्भरताएँ:
root@kitploit:~
pip install requests rich

🚀 उपयोग

1️⃣ टारगेट तैयार करें

एक फ़ाइल बनाएँ:

root@kitploit:~
list.txt

उदाहरण:

root@kitploit:~
http://example.com
https://target.com
victim-site.com

यदि प्रोटोकॉल गायब है → स्क्रिप्ट स्वतः http:// जोड़ देती है


2️⃣ अपना शेल जोड़ें

अपनी शेल फ़ाइल को उसी निर्देशिका में रखें:

root@kitploit:~
shell.php

3️⃣ एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 CVE-2026-3891.py

4️⃣ इंटरैक्टिव इनपुट

स्क्रिप्ट पूछेगी:

  • टारगेट फ़ाइल (डिफ़ॉल्ट: list.txt)
  • थ्रेड्स (डिफ़ॉल्ट: 8)
  • शेल फ़ाइलनाम (जैसे shell.php)

⚡ एक्सप्लॉइटेशन प्रक्रिया

  1. 🎯 टारगेट लोड किया गया
  2. 🔑 nonce का अनुरोध किया गया
  3. 📤 शेल अपलोड
  4. 💥 फ़ाइल दो बार अपलोड हुई
  5. 🔗 शेल पथ स्वचालित रूप से उत्पन्न हुआ

📂 शेल का स्थान

root@kitploit:~
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php

📤 आउटपुट

✔ सफलता

  • स्वरूपित परिणाम प्रदर्शित करता है
  • दिखाता है:
    • टारगेट
    • शेल पथ
    • पूर्ण URL

❌ विफलता

root@kitploit:~
FAIL http://target.com (reason)

📄 सहेजे गए परिणाम

root@kitploit:~
shells.txt

📊 लाइव प्रगति

root@kitploit:~
Progress 5/20 OK:3 FAIL:2

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

  • बिना अनुमति के सिस्टम पर उपयोग न करें
  • अनधिकृत पहुँच अवैध है
  • लेखक दुरुपयोग के लिए उत्तरदायी नहीं है

👤 लेखक

Nxploited

  • 👨‍💻 Khaled Alenazi
  • 📬 टेलीग्राम: @Kxploit
  • 📢 चैनल: https://t.me/KNxploited
टूल डाउनलोड करें