Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-3891
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード

リポジトリを見る
634ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード

💣 Pix for WooCommerce <= 1.5.0 – 未認証の任意ファイルアップロード (CVE-2026-3891)

👤 Nxploited


🧩 説明

WordPress 用プラグイン Pix for WooCommerce には、未認証の任意ファイルアップロード の脆弱性があります。原因は以下の通りです:

  • 権限チェック の欠如
  • ファイルタイプ検証 の欠如

これは、1.5.0 までの全バージョン における lkn_pix_for_woocommerce_c6_save_settings 関数に存在します。

これにより、リモートの未認証攻撃者 が任意のファイルをアップロードでき、リモートコード実行 (RCE) につながります。

  • CVE: CVE-2026-3891
  • CVSS: 9.8 (Critical)

🧪 PoC / エクスプロイトスクリプト

  • スクリプト: CVE-2026-3891.py
  • 作成者: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
  • Telegram: @Kxploit
  • チャンネル: https://t.me/KNxploited

⚙️ 特徴

  • 🔥 完全自動化されたエクスプロイト
  • ⚡ マルチスレッド(高速スキャニング)
  • 🎯 大量ターゲット対応(リスト)
  • 🧠 スマートな nonce 抽出
  • 📦 自動シェル展開
  • 📊 ライブ進行状況の追跡
  • 🧾 シェルの自動ファイル保存

⚙️ 必要条件

  • Python 3.x
  • 依存関係:
root@kitploit:~
pip install requests rich

🚀 使用方法

1️⃣ ターゲットを準備

ファイルを作成:

root@kitploit:~
list.txt

例:

root@kitploit:~
http://example.com
https://target.com
victim-site.com

プロトコルが無い場合 → スクリプトが自動的に http:// を追加します


2️⃣ シェルを追加

シェルファイルを同じディレクトリに配置:

root@kitploit:~
shell.php

3️⃣ エクスプロイトを実行

root@kitploit:~
python3 CVE-2026-3891.py

4️⃣ 対話式入力

スクリプトが次の項目を尋ねます:

  • ターゲットファイル(デフォルト: list.txt)
  • スレッド数(デフォルト: 8)
  • シェルファイル名(例: shell.php)

⚡ エクスプロイトの流れ

  1. 🎯 ターゲットを読み込み
  2. 🔑 nonce を要求
  3. 📤 シェルをアップロード
  4. 💥 ファイルが2回アップロードされる
  5. 🔗 シェルのパスが自動生成される

📂 シェルの場所

root@kitploit:~
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php

📤 出力

✔ 成功

  • フォーマット済みの結果を表示
  • 表示内容:
    • ターゲット
    • シェルのパス
    • 完全な URL

❌ 失敗

root@kitploit:~
FAIL http://target.com (reason)

📄 保存された結果

root@kitploit:~
shells.txt

📊 ライブ進行状況

root@kitploit:~
Progress 5/20 OK:3 FAIL:2

⚠️ 免責事項

このプロジェクトは、教育目的および許可を得たセキュリティテスト専用 として提供されています。

  • 許可なくシステムに使用しないでください
  • 無許可アクセスは違法です
  • 作成者は誤用について一切の責任を負いません

👤 作成者

Nxploited

  • 👨‍💻 Khaled Alenazi
  • 📬 Telegram: @Kxploit
  • 📢 チャンネル: https://t.me/KNxploited
ツールをダウンロード