Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/winrarzipsexploit/cve-2026-27540
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubwinrarzipsexploit/cve-2026-27540

CVE-2026-27540

Suite di exploit in Python per CVE-2026-27540, un RCE tramite upload di file non autenticato nel plugin WooCommerce Wholesale Lead Capture, con fingerprinting, targeting in batch e un payload per pannello RCE.

Vedi Repository
115 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



🌐 Language / Dil

Türkçe English

📌 Özet

WooCommerce Wholesale Lead Capture (WWLC) — Caricamento file non autenticato → RCE

ProdottoWooCommerce Wholesale Lead Capture — plugin wwlc
Versione≤ 2.0.3.1
Fixed2.0.3.2+ — upload handler protetto
AuthUnauthenticated
Vettoreadmin-ajax.php?action=wwlc_file_upload_handler
Campofile (multipart upload)
Percorso di scritturaDirectory uploads di WordPress
Payloadpayloads/x7-panel.php

🛡️ Fix

  1. Aggiornare WWLC a 2.0.3.2+
  2. Disabilitare l'esecuzione PHP nella directory uploads
  3. WAF: rate-limit delle POST su wwlc_file_upload_handler

📦 Installazione

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
FileRuolo
winrarzips_brand.pyBanner CMD (by winrarzips)
wwlc_core.pyMotore di exploit
CVE-2026-27540-Suite.pyCLI batch + singolo target
payloads/x7-panel.phpPannello RCE
requirements.txtDipendenze

❌ Liste di target, risultati di scansione e URL dei pannelli non presenti nel repo.

🎯 Singolo target

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Batch (con la tua lista)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Tag di errore

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 Riepilogo

WooCommerce Wholesale Lead Capture (WWLC) — Caricamento file non autenticato → RCE

ProdottoWooCommerce Wholesale Lead Capture — plugin wwlc
Affected≤ 2.0.3.1
Fixed2.0.3.2+ — upload handler rafforzato
AuthUnauthenticated
Vettoreadmin-ajax.php?action=wwlc_file_upload_handler
Campofile (multipart upload)
Percorso di scritturaDirectory uploads di WordPress
Payloadpayloads/x7-panel.php

🛡️ Remediation

  1. Aggiornare WWLC a 2.0.3.2+
  2. Disabilitare l'esecuzione PHP nella directory uploads
  3. WAF: rate-limit delle richieste POST su wwlc_file_upload_handler

📦 Setup

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
FileRuolo
winrarzips_brand.pyBanner CMD (by winrarzips)
wwlc_core.pyCore dell'exploit
CVE-2026-27540-Suite.pyCLI batch + singolo target
payloads/x7-panel.phpPayload del pannello RCE
requirements.txtDipendenze

❌ Liste di target, risultati di scansione e URL dei pannelli live non inclusi.

🎯 Singolo target

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Batch (con la tua lista)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Tag di errore

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ Authorized testing / lab use only · Solo per test autorizzati


Telegram



Scarica lo strumento