Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - 인증되지 않은 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2026-3891
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnxploited/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - 인증되지 않은 임의 파일 업로드

저장소 보기
634개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - 인증되지 않은 임의 파일 업로드

💣 Pix for WooCommerce <= 1.5.0 – 인증되지 않은 임의 파일 업로드 (CVE-2026-3891)

👤 Nxploited


🧩 설명

Pix for WooCommerce WordPress 플러그인은 다음 이유로 인증되지 않은 임의 파일 업로드에 취약합니다:

  • 권한 검사 누락
  • 파일 형식 검증 누락

lkn_pix_for_woocommerce_c6_save_settings 함수의 1.5.0 이하 모든 버전에서 발생합니다.

이로 인해 원격의 인증되지 않은 공격자가 임의 파일을 업로드하여 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.

  • CVE: CVE-2026-3891
  • CVSS: 9.8 (치명적)

🧪 PoC / 익스플로잇 스크립트

  • 스크립트: CVE-2026-3891.py
  • 작성자: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
  • 텔레그램: @Kxploit
  • 채널: https://t.me/KNxploited

⚙️ 기능

  • 🔥 완전 자동화된 익스플로잇
  • ⚡ 멀티스레드 (고속 스캐닝)
  • 🎯 대량 대상 지원 (목록)
  • 🧠 스마트 nonce 추출
  • 📦 자동 셸 배포
  • 📊 실시간 진행 상황 추적
  • 🧾 셸 자동 저장

⚙️ 요구 사항

  • Python 3.x
  • 의존성:
root@kitploit:~
pip install requests rich

🚀 사용법

1️⃣ 대상 준비

다음 파일을 생성하세요:

root@kitploit:~
list.txt

예시:

root@kitploit:~
http://example.com
https://target.com
victim-site.com

프로토콜이 없는 경우 → 스크립트가 자동으로 http://를 추가합니다


2️⃣ 셸 추가

셸 파일을 같은 디렉터리에 넣으세요:

root@kitploit:~
shell.php

3️⃣ 익스플로잇 실행

root@kitploit:~
python3 CVE-2026-3891.py

4️⃣ 대화형 입력

스크립트가 다음 항목을 묻습니다:

  • 대상 파일 (기본값: list.txt)
  • 스레드 수 (기본값: 8)
  • 셸 파일 이름 (예: shell.php)

⚡ 익스플로잇 흐름

  1. 🎯 대상 로드
  2. 🔑 nonce 요청
  3. 📤 셸 업로드
  4. 💥 파일을 두 번 업로드
  5. 🔗 셸 경로 자동 생성

📂 셸 위치

root@kitploit:~
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php

📤 출력

✔ 성공

  • 형식화된 결과 표시
  • 다음 항목 표시:
    • 대상
    • 셸 경로
    • 전체 URL

❌ 실패

root@kitploit:~
FAIL http://target.com (reason)

📄 저장된 결과

root@kitploit:~
shells.txt

📊 실시간 진행 상황

root@kitploit:~
Progress 5/20 OK:3 FAIL:2

⚠️ 면책 조항

이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

  • 허가 없이 시스템에 사용하지 마세요
  • 무단 접근은 불법입니다
  • 작성자는 오용에 대해 책임지지 않습니다

👤 작성자

Nxploited

  • 👨‍💻 Khaled Alenazi
  • 📬 Telegram: @Kxploit
  • 📢 채널: https://t.me/KNxploited
도구 다운로드