Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3891-Linux — ⚡ यह टूल CVE-2026-3891 का शोषण करता है, जो Pix for WooCommerce WordPress प्लगइन (संस्करण ≤ 1.5.0) में पाई जाने वाली एक गंभीर, बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/willygailo/cve-2026-3891-linux
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwillygailo/cve-2026-3891-linux

CVE-2026-3891-Linux

⚡ यह टूल CVE-2026-3891 का शोषण करता है, जो Pix for WooCommerce WordPress प्लगइन (संस्करण ≤ 1.5.0) में पाई जाने वाली एक गंभीर, बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
254 महीने पहलेअभी तक समीक्षित नहीं
साझा करें
 ███████╗██████╗ ██╗███████╗███╗   ██╗██████╗ ███████╗
 ██╔════╝██╔══██╗██║██╔════╝████╗  ██║██╔══██╗██╔════╝
 █████╗  ██████╔╝██║█████╗  ██╔██╗ ██║██║  ██║███████╗
 ██╔══╝  ██╔══██╗██║██╔══╝  ██║╚██╗██║██║  ██║╚════██║
 ██║     ██║  ██║██║███████╗██║ ╚████║██████╔╝███████║
 ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═══╝╚═════╝ ╚══════╝
 ███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
 ██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
 █████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
 ██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
 ███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
 ╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

🛡️ FriendsExploit — CVE-2026-3891

Pix for WooCommerce <= 1.5.0 — Unauthenticated Arbitrary File Upload


CVE-2026-3891 Platform Python Status License


📖 विवरण

⚡ यह टूल CVE-2026-3891 का शोषण करता है, जो Pix for WooCommerce WordPress प्लगइन (संस्करण ≤ 1.5.0) में पाई गई एक गंभीर बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता है।

एक बिना प्रमाणीकरण वाला हमलावर लक्षित सर्वर पर बिना किसी प्रमाणीकरण के मनमानी फ़ाइलें (जैसे, PHP वेब शेल) अपलोड कर सकता है, जिससे रिमोट कोड निष्पादन (RCE) हो सकता है।


⚠️ अस्वीकरण

यह टूल केवल अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस टूल का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत उपयोग अवैध है।


🔍 CVE विवरण

🆔 CVE आईडी CVE-2026-3891
🔌 प्लगइन Pix for WooCommerce
🎯 प्रभावित संस्करण ≤ 1.5.0
🔓 प्रकार बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
💥 प्रभाव रिमोट कोड निष्पादन (RCE)
⚠️ CVSS गंभीर

⚙️ आवश्यकताएँ

आवश्यकतासंस्करणनोट्स
🐍 Python3.8+आवश्यक
🖥️ Kali Linuxकोई भी संस्करणअनुशंसित
📦 PyQt5≥ 5.15.9GUI फ्रेमवर्क
🌐 requests≥ 2.31.0HTTP लाइब्रेरी
🔗 urllib3≥ 2.2.0URL हैंडलिंग

📥 स्थापना

# 📂 टूल को क्लोन या डाउनलोड करें
cd "CVE-2026-3891-Linux"

# 🐍 वर्चुअल वातावरण बनाएँ
python3 -m venv venv

# ▶️ वर्चुअल वातावरण सक्रिय करें
source venv/bin/activate

# 📦 निर्भरताएँ स्थापित करें
pip install -r requirements.txt

🚀 त्वरित आरंभ

विधि 1 — ऑटो लॉन्चर (अनुशंसित)

chmod +x run.sh
./run.sh

run.sh स्वचालित रूप से Python3 की जाँच करेगा, venv बनाएगा, निर्भरताएँ स्थापित करेगा, PyArmor सत्यापित करेगा, और टूल लॉन्च करेगा।

विधि 2 — मैन्युअल रन

source venv/bin/activate
python3 CVE-2026-3891.py

विधि 3 — अंग्रेज़ी अनुवाद के साथ चलाएँ

source venv/bin/activate
python3 patch_runner.py

🖱️ GUI निर्देश

# चरण विवरण
1 🎯 लक्ष्य लक्ष्य URL को अल्पविराम से अलग करके दर्ज करें या .txt फ़ाइल ब्राउज़ करें
2 🐚 शेल फ़ाइल (.php) PHP शेल फ़ाइलनाम दर्ज करें (डिफ़ॉल्ट: shell.php)
3 📄 आउटपुट फ़ाइल सफल शेल के लिए आउटपुट फ़ाइल निर्दिष्ट करें (डिफ़ॉल्ट: shells.txt)
4 🧵 थ्रेड्स समवर्ती थ्रेड्स की संख्या निर्धारित करें (अधिकतम: 50)
5 ▶️ शोषण प्रारंभ करें शोषण प्रक्रिया शुरू करने के लिए क्लिक करें
6 ⏹️ रोकें किसी भी समय निष्पादन रोकने के लिए क्लिक करें
7 🧹 लॉग साफ़ करें आउटपुट लॉग साफ़ करने के लिए क्लिक करें

📁 फ़ाइल संरचना

CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py        # मुख्य शोषण स्क्रिप्ट (PyArmor एन्क्रिप्टेड)
├── 📂 pyarmor_runtime_000000/  # PyArmor रनटाइम (आवश्यक)
├── 🔄 patch_runner.py          # अनुवाद रैपर (इंडोनेशियाई → अंग्रेज़ी)
├── 🧪 patch_test.py            # Qt हुक के माध्यम से वैकल्पिक अनुवाद
├── 🚀 run.sh                   # ऑटो लॉन्चर (अनुशंसित)
├── 📋 requirements.txt         # Python निर्भरताएँ
├── 🐍 venv/                    # वर्चुअल वातावरण (स्वतः निर्मित)
└── 📖 README.md                # यह फ़ाइल

⚠️ महत्वपूर्ण: pyarmor_runtime_000000/ फ़ोल्डर हमेशा CVE-2026-3891.py के समान निर्देशिका में होना चाहिए। इसे स्थानांतरित या हटाएँ नहीं।


🔄 अनुवाद परत

मुख्य शोषण स्क्रिप्ट (CVE-2026-3891.py) में इंडोनेशियाई UI स्ट्रिंग्स हैं। दो अनुवाद रैपर शामिल हैं:

फ़ाइलविधिस्थिति
patch_runner.pyहर 500ms पर विजेट्स स्कैन करता है और टेक्स्ट बदलता है✅ अनुशंसित
patch_test.pyQt setText/setPlaceholderText मेथड्स को हुक करता है🧪 परीक्षण

दोनों प्रदर्शन से पहले इंडोनेशियाई लेबल और प्लेसहोल्डर को अंग्रेज़ी में अनुवाद करते हैं।


📝 नोट्स

  • 📄 परिणाम डिफ़ॉल्ट रूप से shells.txt में सहेजे जाते हैं।
  • 🐚 चलाने से पहले सुनिश्चित करें कि आपकी PHP शेल फ़ाइल (shell.php) उसी निर्देशिका में रखी गई है।
  • 🖥️ Kali Linux पर, सिस्टम Python विरोधों से बचने के लिए हमेशा वर्चुअल वातावरण का उपयोग करें।
  • 🔒 मुख्य शोषण स्क्रिप्ट PyArmor संरक्षित है — स्रोत कोड एन्क्रिप्टेड है।

👨‍💻 डेवलपर और सहयोग


विली जूनियर कार्नासा गेलो
🔬 सुरक्षा शोधकर्ता
💻 डेवलपर और शोषण लेखक
GitHub

💡 "अधिकृत सुरक्षा अनुसंधान और जिम्मेदार प्रकटीकरण के लिए उपकरण बनाना।"


🙏 आभार

टूल डाउनलोड करें