
⚡ このツールは、Pix for WooCommerce WordPressプラグイン(バージョン ≤ 1.5.0)に見られる重大な未認証の任意ファイルアップロード脆弱性であるCVE-2026-3891を悪用します。
███████╗██████╗ ██╗███████╗███╗ ██╗██████╗ ███████╗
██╔════╝██╔══██╗██║██╔════╝████╗ ██║██╔══██╗██╔════╝
█████╗ ██████╔╝██║█████╗ ██╔██╗ ██║██║ ██║███████╗
██╔══╝ ██╔══██╗██║██╔══╝ ██║╚██╗██║██║ ██║╚════██║
██║ ██║ ██║██║███████╗██║ ╚████║██████╔╝███████║
╚═╝ ╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═══╝╚═════╝ ╚══════╝
███████╗██╗ ██╗██████╗ ██╗ ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝
█████╗ ╚███╔╝ ██████╔╝██║ ██║ ██║██║ ██║
██╔══╝ ██╔██╗ ██╔═══╝ ██║ ██║ ██║██║ ██║
███████╗██╔╝ ██╗██║ ███████╗╚██████╔╝██║ ██║
╚══════╝╚═╝ ╚═╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝
Pix for WooCommerce <= 1.5.0 — 未認証の任意ファイルアップロード
⚡ このツールは、Pix for WooCommerce WordPressプラグイン(バージョン ≤ 1.5.0)で発見された重大な未認証の任意ファイルアップロード脆弱性であるCVE-2026-3891を悪用します。
未認証の攻撃者は、いかなる認証もなしに任意のファイル(例:PHP Webシェル)を対象サーバーにアップロードでき、**リモートコード実行(RCE)**につながります。
⚠️ 免責事項
このツールは、認可されたペネトレーションテストおよび教育目的のみを対象としています。 所有していないシステム、または明示的な書面によるテスト許可がないシステムに対して、このツールを使用しないでください。 無断使用は違法です。
# 📂 ツールをクローンまたはダウンロード
cd "CVE-2026-3891-Linux"
# 🐍 仮想環境を作成
python3 -m venv venv
# ▶️ 仮想環境をアクティベート
source venv/bin/activate
# 📦 依存関係をインストール
pip install -r requirements.txt
chmod +x run.sh
./run.sh
run.shはPython3の確認、venvの作成、依存関係のインストール、PyArmorの検証を自動的に行い、ツールを起動します。
source venv/bin/activate
python3 CVE-2026-3891.py
source venv/bin/activate
python3 patch_runner.py
CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py # メインエクスプロイトスクリプト(PyArmor暗号化)
├── 📂 pyarmor_runtime_000000/ # PyArmorランタイム(必須)
├── 🔄 patch_runner.py # 翻訳ラッパー(インドネシア語 → 英語)
├── 🧪 patch_test.py # Qtフックによる代替翻訳
├── 🚀 run.sh # 自動ランチャー(推奨)
├── 📋 requirements.txt # Python依存関係
├── 🐍 venv/ # 仮想環境(自動作成)
└── 📖 README.md # このファイル
⚠️ 重要:
pyarmor_runtime_000000/フォルダは常にCVE-2026-3891.pyと同じディレクトリに配置する必要があります。移動または削除しないでください。
メインのエクスプロイト(CVE-2026-3891.py)にはインドネシア語のUI文字列が含まれています。2つの翻訳ラッパーが同梱されています:
| ファイル | 方法 | ステータス |
|---|---|---|
patch_runner.py | 500msごとにウィジェットをスキャンしてテキストを置換 | ✅ 推奨 |
patch_test.py | QtのsetText/setPlaceholderTextメソッドをフック | 🧪 テスト中 |
両方とも、表示前にインドネシア語のラベルとプレースホルダーを英語に翻訳します。
shells.txtに保存されます。shell.php)が同じディレクトリに配置されていることを確認してください。💡 「認可されたセキュリティ研究と責任ある開示のためのツールを構築する。」
🎯 責任ある開示(responsible disclosure)を実践しているすべてのバグバウンティハンターとセキュリティリサーチャーへ — 皆さんこそが、Webアプリケーションのセキュリティを向上させている原動力です。
🙏 このツールがあなたの認可されたペネトレーションテストに役立ったなら、オープンソースセキュリティコミュニティへの還元をご検討ください。
╔═══════════════════════════════════════════════════════════════╗
║ ║
║ This tool is for AUTHORIZED penetration testing only. ║
║ Always follow responsible disclosure practices. ║
║ Unauthorized use is ILLEGAL and may result in prosecution. ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
© 2026 FriendsExploit | 開発者:Willy Jr. Carnasa Gailo
セキュリティコミュニティのために🛡️を込めて作られました
| 🆔 CVE ID | CVE-2026-3891 |
| 🔌 プラグイン | Pix for WooCommerce |
| 🎯 影響を受けるバージョン | バージョン ≤ 1.5.0 |
| 🔓 タイプ | 未認証の任意ファイルアップロード |
| 💥 影響 | リモートコード実行(RCE) |
| ⚠️ CVSS | 重大 |
| 要件 | バージョン | 備考 |
|---|
| 🐍 Python | 3.8+ | 必須 |
| 🖥️ Kali Linux | 任意のバージョン | 推奨 |
| 📦 PyQt5 | ≥ 5.15.9 | GUIフレームワーク |
| 🌐 requests | ≥ 2.31.0 | HTTPライブラリ |
| 🔗 urllib3 | ≥ 2.2.0 | URL処理 |
| # | 手順 | 説明 |
|---|---|---|
| 1 | 🎯 ターゲット | ターゲットURLをカンマ区切りで入力するか、.txtファイルを参照します |
| 2 | 🐚 シェルファイル(.php) | PHPシェルのファイル名を入力します(デフォルト:shell.php) |
| 3 | 📄 出力ファイル | 成功したシェルの出力ファイルを指定します(デフォルト:shells.txt) |
| 4 | 🧵 スレッド | 同時スレッド数を設定します(最大:50) |
| 5 | ▶️ エクスプロイト開始 | クリックしてエクスプロイト処理を開始します |
| 6 | ⏹️ 停止 | クリックしていつでも実行を停止します |
| 7 | 🧹 ログクリア | クリックして出力ログをクリアします |
WILLY JR. CARNASA GAILO 🔬 セキュリティリサーチャー 💻 開発者&エクスプロイト作者 |
|
|
|
|
|
|
|
|