Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3891-Linux — ⚡ このツールは、Pix for WooCommerce WordPressプラグイン(バージョン ≤ 1.5.0)に見られる重大な未認証の任意ファイルアップロード脆弱性であるCVE-2026-3891を悪用します。 | Kitploit
ツール/GitHubGitHub/willygailo/cve-2026-3891-linux
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubwillygailo/cve-2026-3891-linux

CVE-2026-3891-Linux

⚡ このツールは、Pix for WooCommerce WordPressプラグイン(バージョン ≤ 1.5.0)に見られる重大な未認証の任意ファイルアップロード脆弱性であるCVE-2026-3891を悪用します。

リポジトリを見る
213ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
 ███████╗██████╗ ██╗███████╗███╗   ██╗██████╗ ███████╗
 ██╔════╝██╔══██╗██║██╔════╝████╗  ██║██╔══██╗██╔════╝
 █████╗  ██████╔╝██║█████╗  ██╔██╗ ██║██║  ██║███████╗
 ██╔══╝  ██╔══██╗██║██╔══╝  ██║╚██╗██║██║  ██║╚════██║
 ██║     ██║  ██║██║███████╗██║ ╚████║██████╔╝███████║
 ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═══╝╚═════╝ ╚══════╝
root@kitploit:~
 ███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
 ██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
 █████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
 ██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
 ███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
 ╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

🛡️ FriendsExploit — CVE-2026-3891

Pix for WooCommerce <= 1.5.0 — 未認証の任意ファイルアップロード


CVE-2026-3891 Platform Python Status License


📖 説明

⚡ このツールは、Pix for WooCommerce WordPressプラグイン(バージョン ≤ 1.5.0)で発見された重大な未認証の任意ファイルアップロード脆弱性であるCVE-2026-3891を悪用します。

未認証の攻撃者は、いかなる認証もなしに任意のファイル(例:PHP Webシェル)を対象サーバーにアップロードでき、**リモートコード実行(RCE)**につながります。


⚠️ 免責事項

このツールは、認可されたペネトレーションテストおよび教育目的のみを対象としています。 所有していないシステム、または明示的な書面によるテスト許可がないシステムに対して、このツールを使用しないでください。 無断使用は違法です。


🔍 CVE詳細


⚙️ 要件


📥 インストール

root@kitploit:~
# 📂 ツールをクローンまたはダウンロード
cd "CVE-2026-3891-Linux"

# 🐍 仮想環境を作成
python3 -m venv venv

# ▶️ 仮想環境をアクティベート
source venv/bin/activate

# 📦 依存関係をインストール
pip install -r requirements.txt

🚀 クイックスタート

方法1 — 自動ランチャー(推奨)

root@kitploit:~
chmod +x run.sh
./run.sh

run.sh はPython3の確認、venvの作成、依存関係のインストール、PyArmorの検証を自動的に行い、ツールを起動します。

方法2 — 手動実行

root@kitploit:~
source venv/bin/activate
python3 CVE-2026-3891.py

方法3 — 英語翻訳で実行

root@kitploit:~
source venv/bin/activate
python3 patch_runner.py

🖱️ GUI操作手順


📁 ファイル構成

root@kitploit:~
CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py        # メインエクスプロイトスクリプト(PyArmor暗号化)
├── 📂 pyarmor_runtime_000000/  # PyArmorランタイム(必須)
├── 🔄 patch_runner.py          # 翻訳ラッパー(インドネシア語 → 英語)
├── 🧪 patch_test.py            # Qtフックによる代替翻訳
├── 🚀 run.sh                   # 自動ランチャー(推奨)
├── 📋 requirements.txt         # Python依存関係
├── 🐍 venv/                    # 仮想環境(自動作成)
└── 📖 README.md                # このファイル

⚠️ 重要: pyarmor_runtime_000000/ フォルダは常に CVE-2026-3891.py と同じディレクトリに配置する必要があります。移動または削除しないでください。


🔄 翻訳レイヤー

メインのエクスプロイト(CVE-2026-3891.py)にはインドネシア語のUI文字列が含まれています。2つの翻訳ラッパーが同梱されています:

ファイル方法ステータス
patch_runner.py500msごとにウィジェットをスキャンしてテキストを置換✅ 推奨
patch_test.pyQtのsetText/setPlaceholderTextメソッドをフック🧪 テスト中

両方とも、表示前にインドネシア語のラベルとプレースホルダーを英語に翻訳します。


📝 メモ

  • 📄 結果はデフォルトでshells.txtに保存されます。
  • 🐚 実行前にPHPシェルファイル(shell.php)が同じディレクトリに配置されていることを確認してください。
  • 🖥️ Kali Linuxでは、システムのPythonとの競合を避けるため、必ず仮想環境を使用してください。
  • 🔒 メインのエクスプロイトスクリプトはPyArmorで保護されています — ソースコードは暗号化されています。

👨‍💻 開発者とコラボレーション

💡 「認可されたセキュリティ研究と責任ある開示のためのツールを構築する。」


🙏 謝辞


🎯 責任ある開示(responsible disclosure)を実践しているすべてのバグバウンティハンターとセキュリティリサーチャーへ — 皆さんこそが、Webアプリケーションのセキュリティを向上させている原動力です。

🙏 このツールがあなたの認可されたペネトレーションテストに役立ったなら、オープンソースセキュリティコミュニティへの還元をご検討ください。


📜 法的通知

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                                                               ║
║   This tool is for AUTHORIZED penetration testing only.       ║
║   Always follow responsible disclosure practices.             ║
║   Unauthorized use is ILLEGAL and may result in prosecution.  ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

📊 リポジトリ統計

Visitors


© 2026 FriendsExploit | 開発者:Willy Jr. Carnasa Gailo

セキュリティコミュニティのために🛡️を込めて作られました

ツールをダウンロード
🆔 CVE IDCVE-2026-3891
🔌 プラグインPix for WooCommerce
🎯 影響を受けるバージョンバージョン ≤ 1.5.0
🔓 タイプ未認証の任意ファイルアップロード
💥 影響リモートコード実行(RCE)
⚠️ CVSS重大
要件バージョン備考
🐍 Python3.8+必須
🖥️ Kali Linux任意のバージョン推奨
📦 PyQt5≥ 5.15.9GUIフレームワーク
🌐 requests≥ 2.31.0HTTPライブラリ
🔗 urllib3≥ 2.2.0URL処理
#手順説明
1🎯 ターゲットターゲットURLをカンマ区切りで入力するか、.txtファイルを参照します
2🐚 シェルファイル(.php)PHPシェルのファイル名を入力します(デフォルト:shell.php)
3📄 出力ファイル成功したシェルの出力ファイルを指定します(デフォルト:shells.txt)
4🧵 スレッド同時スレッド数を設定します(最大:50)
5▶️ エクスプロイト開始クリックしてエクスプロイト処理を開始します
6⏹️ 停止クリックしていつでも実行を停止します
7🧹 ログクリアクリックして出力ログをクリアします

WILLY JR. CARNASA GAILO
🔬 セキュリティリサーチャー
💻 開発者&エクスプロイト作者
GitHub
FriendsExploit Pix for WooCommerce PyArmor
Python Kali Linux Security Researchers