Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit — CVE-2026-3891 のPoC — Pix for WooCommerce <= 1.5.0 における、リモートコード実行につながる認証不要の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/m4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

CVE-2026-3891 のPoC — Pix for WooCommerce <= 1.5.0 における、リモートコード実行につながる認証不要の任意ファイルアップロード

リポジトリを見る
202102ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

🛡️ 説明

CVE-2026-3891 は、Pix for WooCommerce WordPress プラグインの 1.5.0 以前 のバージョンに存在する、重大な 未認証の任意ファイルアップロード 脆弱性です。

この脆弱性は、lkn_pix_for_woocommerce_c6_save_settings 機能に存在し、認可制御の欠如と不十分なファイルタイプ検証が原因です。このエクスプロイトは、有効な nonce を取得し、Web からアクセス可能なディレクトリへの PHP ファイルの無制限アップロードを実証するプロセスを自動化します。

この脆弱性を悪用することで、未認証の攻撃者は以下を実行できる可能性があります:

  • WordPress に認証せずに任意のファイルをアップロードできます。
  • 不十分なファイルタイプ検証により、危険な拡張子のファイルをアップロードできます。
  • Web からアクセス可能なプラグインディレクトリ経由で、アップロードしたファイルに直接アクセスできます。
  • アップロードされた PHP ファイルが影響を受ける Web サーバーで実行されると、リモートコード実行 (RCE) を達成できます。

🚀 特徴

  • 未認証のエクスプロイトフロー: 有効な WordPress ユーザー資格情報を必要としません。
  • 自動 Nonce 取得: 必要な nonce を自動的に取得して抽出します。
  • 自動ファイルアップロード: 脆弱な AJAX ハンドラーに必要な multipart アップロードリクエストを送信します。
  • 直接 URL 生成: アップロードされた概念実証 (PoC) ファイルの最終 URL を表示します。
  • クリーンな CLI 出力: シンプルで色付きのコマンドラインインターフェースを提供します。

🛠️ インストールと要件

  1. 要件: Python 3 をインストールします。
  2. Requests のインストール:
pip install requests
  1. クローン/ダウンロード: CVE-2026-3891.py ファイルをシステムに保存します。

💻 使用方法

python CVE-2026-3891.py

プロンプトが表示されたら、対象の WordPress URL を入力します:

[?] Enter target URL: http://localhost/wordpress

例:

[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...

[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php

curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls

image

ツールをダウンロード