Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3891-Linux — ⚡ 이 도구는 Pix for WooCommerce WordPress 플러그인(버전 ≤ 1.5.0)에서 발견된 치명적인 인증되지 않은 임의 파일 업로드 취약점인 CVE-2026-3891을 악용합니다. | Kitploit
도구/GitHubGitHub/willygailo/cve-2026-3891-linux
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubwillygailo/cve-2026-3891-linux

CVE-2026-3891-Linux

⚡ 이 도구는 Pix for WooCommerce WordPress 플러그인(버전 ≤ 1.5.0)에서 발견된 치명적인 인증되지 않은 임의 파일 업로드 취약점인 CVE-2026-3891을 악용합니다.

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
 ███████╗██████╗ ██╗███████╗███╗   ██╗██████╗ ███████╗
 ██╔════╝██╔══██╗██║██╔════╝████╗  ██║██╔══██╗██╔════╝
 █████╗  ██████╔╝██║█████╗  ██╔██╗ ██║██║  ██║███████╗
 ██╔══╝  ██╔══██╗██║██╔══╝  ██║╚██╗██║██║  ██║╚════██║
 ██║     ██║  ██║██║███████╗██║ ╚████║██████╔╝███████║
 ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═══╝╚═════╝ ╚══════╝
root@kitploit:~
 ███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
 ██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
 █████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
 ██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
 ███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
 ╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

🛡️ FriendsExploit — CVE-2026-3891

Pix for WooCommerce <= 1.5.0 — 인증되지 않은 임의 파일 업로드


CVE-2026-3891 Platform Python Status License


📖 설명

⚡ 이 도구는 Pix for WooCommerce WordPress 플러그인(버전 ≤ 1.5.0)에서 발견된 치명적인 인증되지 않은 임의 파일 업로드 취약점인 CVE-2026-3891을 악용합니다.

인증되지 않은 공격자는 어떠한 인증도 없이 대상 서버에 임의의 파일(예: PHP 웹 셸)을 업로드할 수 있으며, 이로 인해 원격 코드 실행(RCE) 이 발생할 수 있습니다.


⚠️ 면책 조항

이 도구는 승인된 침투 테스트 및 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 시스템에 이 도구를 사용하지 마십시오. 무단 사용은 불법입니다.


🔍 CVE 세부 정보


⚙️ 요구 사항


📥 설치

root@kitploit:~
# 📂 Clone or download the tool
cd "CVE-2026-3891-Linux"

# 🐍 Create a virtual environment
python3 -m venv venv

# ▶️ Activate the virtual environment
source venv/bin/activate

# 📦 Install dependencies
pip install -r requirements.txt

🚀 빠른 시작

방법 1 — 자동 실행기(권장)

root@kitploit:~
chmod +x run.sh
./run.sh

run.sh은(는) Python3를 자동으로 확인하고, venv를 생성하고, 종속성을 설치하고, PyArmor를 확인한 후 도구를 실행합니다.

방법 2 — 수동 실행

root@kitploit:~
source venv/bin/activate
python3 CVE-2026-3891.py

방법 3 — 영어 번역으로 실행

root@kitploit:~
source venv/bin/activate
python3 patch_runner.py

🖱️ GUI 사용 방법


📁 파일 구조

root@kitploit:~
CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py        # Main exploit script (PyArmor encrypted)
├── 📂 pyarmor_runtime_000000/  # PyArmor runtime (required)
├── 🔄 patch_runner.py          # Translation wrapper (Indonesian → English)
├── 🧪 patch_test.py            # Alternative translation via Qt hooks
├── 🚀 run.sh                   # Auto launcher (recommended)
├── 📋 requirements.txt         # Python dependencies
├── 🐍 venv/                    # Virtual environment (auto-created)
└── 📖 README.md                # This file

⚠️ 중요: pyarmor_runtime_000000/ 폴더는 항상 CVE-2026-3891.py와 같은 디렉터리에 있어야 합니다. 이동하거나 삭제하지 마십시오.


🔄 번역 레이어

메인 익스플로잇(CVE-2026-3891.py)은 인도네시아어 UI 문자열을 사용합니다. 두 가지 번역 래퍼가 포함되어 있습니다:

파일방식상태
patch_runner.py500ms마다 위젯을 스캔하여 텍스트 교체✅ 권장
patch_test.pyQt setText/setPlaceholderText 메서드 후킹🧪 테스트 중

두 래퍼 모두 표시 전에 인도네시아어 라벨과 플레이스홀더를 영어로 번역합니다.


📝 참고 사항

  • 📄 결과는 기본적으로 shells.txt에 저장됩니다.
  • 🐚 실행 전에 PHP 셸 파일(shell.php)이 같은 디렉터리에 있는지 확인하십시오.
  • 🖥️ Kali Linux에서는 시스템 Python 충돌을 피하기 위해 항상 가상 환경을 사용하십시오.
  • 🔒 메인 익스플로잇 스크립트는 PyArmor로 보호됩니다 — 소스 코드가 암호화되어 있습니다.

👨💻 개발자 및 협업

💡 "승인된 보안 연구와 책임 있는 공개를 위한 도구를 만듭니다."


🙏 감사의 말


🎯 책임 있는 공개를 실천하는 모든 버그 바운티 헌터와 보안 연구원 여러분 — 여러분 덕분에 웹 애플리케이션의 보안이 향상되고 있습니다.

🙏 이 도구가 승인된 침투 테스트에 도움이 되었다면, 오픈소스 보안 커뮤니티에 기여해 주시기 바랍니다.


📜 법적 고지

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                                                               ║
║   This tool is for AUTHORIZED penetration testing only.       ║
║   Always follow responsible disclosure practices.             ║
║   Unauthorized use is ILLEGAL and may result in prosecution.  ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

📊 저장소 통계

Visitors


© 2026 FriendsExploit | 개발자: Willy Jr. Carnasa Gailo

보안 커뮤니티를 위해 🛡️로 제작되었습니다

도구 다운로드
🆔 CVE IDCVE-2026-3891
🔌 플러그인Pix for WooCommerce
🎯 영향받는 버전버전 ≤ 1.5.0
🔓 유형인증되지 않은 임의 파일 업로드
💥 영향원격 코드 실행(RCE)
⚠️ CVSS치명적
요구 사항버전비고
🐍 Python3.8+필수
🖥️ Kali Linux모든 버전권장
📦 PyQt5≥ 5.15.9GUI 프레임워크
🌐 requests≥ 2.31.0HTTP 라이브러리
🔗 urllib3≥ 2.2.0URL 처리
#단계설명
1🎯 대상대상 URL을 쉼표로 구분하여 입력하거나 .txt 파일을 찾아 선택합니다.
2🐚 셸 파일(.php)PHP 셸 파일 이름을 입력합니다(기본값: shell.php)
3📄 출력 파일성공한 셸의 출력 파일을 지정합니다(기본값: shells.txt)
4🧵 스레드동시 실행 스레드 수를 설정합니다(최대: 50)
5▶️ 익스플로잇 시작클릭하여 익스플로잇 프로세스를 시작합니다
6⏹️ 중지클릭하여 언제든지 실행을 중지합니다
7🧹 로그 지우기클릭하여 출력 로그를 지웁니다

WILLY JR. CARNASA GAILO
🔬 보안 연구원
💻 개발자 및 익스플로잇 저자
GitHub
FriendsExploit Pix for WooCommerce PyArmor
Python Kali Linux Security Researchers