Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード (CVE-2026-3891) PoC | Kitploit
ツール/GitHubGitHub/joshuavanderpoll/cve-2026-3891
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード (CVE-2026-3891) PoC

リポジトリを見る
515ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Pix for WooCommerce <= 1.5.0 - 認証なし任意ファイルアップロード (CVE-2026-3891) PoC

Python

📜 説明

CVE-2026-3891 は、WordPress プラグイン Pix for WooCommerce における認証なし任意ファイルアップロードの脆弱性です。このプラグインは、認証なしで証明書ファイルのアップロードを受け付ける AJAX エンドポイント (lkn_pix_for_woocommerce_c6_save_settings) を公開しています。nonce は、別の公開エンドポイント (lkn_pix_for_woocommerce_generate_nonce) を介して認証なしで取得できるため、完全に認証されていない攻撃者が PHP ウェブシェルを含む任意のファイルを Web ルートに直接アップロードできます。

影響を受けるバージョン: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ 特徴

  • 認証不要 — 資格情報やセッションは不要
  • nonce の自動取得 — 認証なしで有効な WordPress nonce を取得
  • PHP ウェブシェルのアップロード — 予測可能な Web アクセス可能なパスにウェブシェルをアップロード
  • インタラクティブシェル — 悪用後、ターゲット上でライブなシェルセッションを開始
  • 単一コマンドモード — --command で一回限りのコマンドを実行して終了

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ 使い方

root@kitploit:~
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

インタラクティブシェル

ターゲットを悪用し、複数のコマンドを実行できる持続的なインタラクティブシェルセッションに入ります。

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com'

Interactive shell


単一コマンド

ターゲット上で単一のコマンドを実行して出力を表示します。スクリプトやクイックチェックに便利です。

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

Single command

🐋 Docker PoC

脆弱なソフトウェアを含む自己完結型の Docker Compose 環境で、ローカルテスト用です。 詳細は DOCKER.md を確認してください。

root@kitploit:~
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 参考情報

  • Pix for WooCommerce — WordPressプラグイン
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 免責事項

このツールは教育および研究目的のみで提供されています。作成者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

ツールをダウンロード