Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - Caricamento arbitrario di file non autenticato (CVE-2026-3891) PoC | Kitploit
Strumenti/GitHubGitHub/joshuavanderpoll/cve-2026-3891
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Caricamento arbitrario di file non autenticato (CVE-2026-3891) PoC

Vedi Repository
515 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Pix for WooCommerce <= 1.5.0 - Caricamento Arbitrario di File Non Autenticato (CVE-2026-3891) PoC

Python

📜 Descrizione

CVE-2026-3891 è una vulnerabilità di caricamento arbitrario di file non autenticato nel plugin WordPress Pix for WooCommerce. Il plugin espone un endpoint AJAX (lkn_pix_for_woocommerce_c6_save_settings) che accetta il caricamento di file di certificati senza alcuna autenticazione. Un nonce può essere ottenuto senza autenticazione tramite un secondo endpoint esposto (lkn_pix_for_woocommerce_generate_nonce), consentendo a un attaccante completamente non autenticato di caricare file arbitrari — inclusi webshell PHP — direttamente nella root web.

Versioni interessate: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ Caratteristiche

  • Non autenticato — Non richiede credenziali o sessione
  • Recupero automatico del nonce — Recupera un nonce WordPress valido senza autenticazione
  • Caricamento webshell PHP — Carica una webshell in un percorso prevedibile e accessibile via web
  • Shell interattiva — Accedi a una sessione shell attiva sul target dopo lo sfruttamento
  • Modalità comando singolo — Esegui un comando singolo ed esci con --command

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Utilizzo

root@kitploit:~
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

Shell interattiva

Sfrutta il target e accedi a una sessione shell interattiva persistente per eseguire più comandi.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com'

Shell interattiva


Comando singolo

Esegui un singolo comando sul target e stampa l'output, utile per script o controlli rapidi.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

Comando singolo

🐋 Docker PoC

Un ambiente Docker Compose autonomo con il software vulnerabile per test locali. Consulta DOCKER.md per maggiori dettagli

root@kitploit:~
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 Riferimenti

  • Pix for WooCommerce — Plugin WordPress
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente a scopo educativo e di ricerca. Il creatore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento.

Scarica lo strumento