CVE-2026-3891
Pix for WooCommerce <= 1.5.0 - Caricamento File Arbitrario Non Autenticato
💣 Pix for WooCommerce <= 1.5.0 – Caricamento File Arbitrario Non Autenticato (CVE-2026-3891)
👤 Nxploited
🧩 Descrizione
Il plugin Pix for WooCommerce per WordPress è vulnerabile al caricamento di file arbitrario non autenticato a causa di:
- Controllo dei permessi (capability check) mancante
- Validazione del tipo di file mancante
nella funzione lkn_pix_for_woocommerce_c6_save_settings in tutte le versioni fino alla 1.5.0 inclusa.
Ciò consente a attaccanti remoti non autenticati di caricare file arbitrari, portando a Remote Code Execution (RCE).
- CVE:
CVE-2026-3891
- CVSS:
9.8 (Critico)
🧪 PoC / Script di Exploit
- Script:
CVE-2026-3891.py
- Autore: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
- Telegram:
@Kxploit
- Canale: https://t.me/KNxploited
⚙️ Funzionalità
- 🔥 Sfruttamento completamente automatizzato
- ⚡ Multi-thread (scansione ad alta velocità)
- 🎯 Supporto target in blocco (liste)
- 🧠 Estrazione intelligente del nonce
- 📦 Distribuzione automatica della shell
- 📊 Monitoraggio progressi in tempo reale
- 🧾 Salvataggio automatico delle shell su file
⚙️ Requisiti
pip install requests rich
🚀 Utilizzo
1️⃣ Prepara i Target
Crea un file:
Esempio:
http://example.com
https://target.com
victim-site.com
Se il protocollo manca → lo script aggiunge automaticamente http://
2️⃣ Aggiungi la Tua Shell
Metti il file della shell nella stessa directory:
3️⃣ Esegui l'Exploit
Lo script chiederà:
- File dei target (predefinito:
list.txt)
- Thread (predefinito:
8)
- Nome della shell (es.
shell.php)
⚡ Flusso di Sfruttamento
- 🎯 Target caricato
- 🔑 Nonce richiesto
- 📤 Upload della shell
- 💥 File caricato due volte
- 🔗 Percorso della shell generato automaticamente
📂 Posizione della Shell
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
📤 Output
✔ Successo
- Mostra il risultato formattato
- Visualizza:
- Target
- Percorso della shell
- URL completo
❌ Errore
FAIL http://target.com (motivo)
📄 Risultati Salvati
📊 Progressi in Tempo Reale
Progress 5/20 OK:3 FAIL:2
⚠️ Disclaimer
Questo progetto è fornito solo per test di sicurezza educativi e autorizzati.
- NON utilizzarlo su sistemi senza permesso
- L'accesso non autorizzato è illegale
- L'autore NON è responsabile per un uso improprio
👤 Autore
Nxploited