Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27540 — CVE-2026-27540(WooCommerce Wholesale Lead Capture プラグインにおける認証不要のファイルアップロードによるRCE)に対応するPythonエクスプロイトスイート。フィンガープリンティング、バッチターゲティング、RCEパネルペイロードを備える。 | Kitploit
ツール/GitHubGitHub/winrarzipsexploit/cve-2026-27540
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミングリモートアクセスツール
GitHub
winrarzipsexploit/cve-2026-27540

CVE-2026-27540

CVE-2026-27540(WooCommerce Wholesale Lead Capture プラグインにおける認証不要のファイルアップロードによるRCE)に対応するPythonエクスプロイトスイート。フィンガープリンティング、バッチターゲティング、RCEパネルペイロードを備える。

リポジトリを見る
115日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有



🌐 Language / Dil

Türkçe English

📌 概要

WooCommerce Wholesale Lead Capture (WWLC) — 認証不要のファイルアップロード → RCE

製品WooCommerce Wholesale Lead Capture — wwlc プラグイン
バージョン≤ 2.0.3.1
修正済み2.0.3.2+ — アップロードハンドラが保護済み
認証認証不要
ベクターadmin-ajax.php?action=wwlc_file_upload_handler
フィールドfile (multipart upload)
書き込み先WordPress uploads ディレクトリ
ペイロードpayloads/x7-panel.php

🛡️ 修正

  1. WWLC を 2.0.3.2+ に更新
  2. uploads ディレクトリで PHP 実行を無効化
  3. WAF: wwlc_file_upload_handler の POST レート制限

📦 セットアップ

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
ファイル役割
winrarzips_brand.pyCMD バナー (by winrarzips)
wwlc_core.pyExploit エンジン
CVE-2026-27540-Suite.pyバッチ + 単一ターゲット CLI
payloads/x7-panel.phpRCE パネル
requirements.txt依存関係

❌ ターゲットリスト、スキャン結果、パネル URL は リポジトリに含まれていません。

🎯 単一ターゲット

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 バッチ (自分のリストを使用)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ エラータグ

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 概要

WooCommerce Wholesale Lead Capture (WWLC) — 認証不要のファイルアップロード → RCE

製品WooCommerce Wholesale Lead Capture — wwlc プラグイン
影響を受けるバージョン≤ 2.0.3.1
修正済み2.0.3.2+ — アップロードハンドラが強化済み
認証認証不要
ベクターadmin-ajax.php?action=wwlc_file_upload_handler
フィールドfile (multipart upload)
書き込みパスWordPress uploads ディレクトリ
ペイロードpayloads/x7-panel.php

🛡️ 対策

  1. WWLC を 2.0.3.2+ にアップグレード
  2. uploads ディレクトリで PHP 実行を無効化
  3. WAF: wwlc_file_upload_handler の POST リクエストをレート制限

📦 セットアップ

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
ファイル役割
winrarzips_brand.pyCMD バナー (by winrarzips)
wwlc_core.pyExploit コア
CVE-2026-27540-Suite.pyバッチ + 単一ターゲット CLI
payloads/x7-panel.phpRCE パネルペイロード
requirements.txt依存関係

❌ ターゲットリスト、スキャン結果、ライブパネル URL は 含まれていません。

🎯 単一ターゲット

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 バッチ (自分のリストを使用)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ エラータグ

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ Authorized testing / lab use only · Yalnızca yetkili test


Telegram



ツールをダウンロード