Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - 인증되지 않은 임의 파일 업로드 (CVE-2026-3891) PoC | Kitploit
도구/GitHubGitHub/joshuavanderpoll/cve-2026-3891
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubjoshuavanderpoll/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - 인증되지 않은 임의 파일 업로드 (CVE-2026-3891) PoC

저장소 보기
515개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Pix for WooCommerce <= 1.5.0 - 인증 없는 임의 파일 업로드 (CVE-2026-3891) PoC

Python

📜 설명

CVE-2026-3891은 Pix for WooCommerce WordPress 플러그인의 인증 없는 임의 파일 업로드 취약점입니다. 이 플러그인은 인증 없이 인증서 파일 업로드를 허용하는 AJAX 엔드포인트(lkn_pix_for_woocommerce_c6_save_settings)를 노출합니다. 두 번째로 노출된 엔드포인트(lkn_pix_for_woocommerce_generate_nonce)를 통해 nonce를 인증 없이 획득할 수 있어, 완전히 인증되지 않은 공격자가 PHP 웹셸을 포함한 임의의 파일을 웹 루트에 직접 업로드할 수 있습니다.

영향받는 버전: payment-gateway-pix-for-woocommerce <= 1.5.0

✨ 기능

  • 인증 불필요 — 자격 증명이나 세션이 필요 없음
  • 자동 nonce 획득 — 인증 없이 유효한 WordPress nonce를 가져옴
  • PHP 웹셸 업로드 — 예측 가능한 웹 접근 경로에 웹셸을 업로드
  • 인터랙티브 셸 — 익스플로잇 후 대상에서 라이브 셸 세션에 진입
  • 단일 명령 모드 — --command로 일회성 명령을 실행하고 종료

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ 사용법

root@kitploit:~
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]

인터랙티브 셸

대상을 익스플로잇하고 지속적인 인터랙티브 셸 세션에 진입하여 여러 명령을 실행합니다.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com'

인터랙티브 셸


단일 명령

대상에서 단일 명령을 실행하고 출력을 표시합니다. 스크립팅이나 빠른 확인에 유용합니다.

root@kitploit:~
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami

단일 명령

🐋 Docker PoC

취약한 소프트웨어가 포함된 자체 완결형 Docker Compose 환경으로 로컬 테스트용입니다. 자세한 내용은 DOCKER.md를 확인하세요

root@kitploit:~
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'

🕵🏼 참고 자료

  • Pix for WooCommerce — WordPress 플러그인
  • NVD — CVE-2026-3891
  • WordFence
  • HackIndex.io — CVE-2026-3891

📢 면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 이 도구로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드