
⚡ 이 도구는 Pix for WooCommerce WordPress 플러그인(버전 ≤ 1.5.0)에서 발견된 치명적인 인증되지 않은 임의 파일 업로드 취약점인 CVE-2026-3891을 악용합니다.
███████╗██████╗ ██╗███████╗███╗ ██╗██████╗ ███████╗
██╔════╝██╔══██╗██║██╔════╝████╗ ██║██╔══██╗██╔════╝
█████╗ ██████╔╝██║█████╗ ██╔██╗ ██║██║ ██║███████╗
██╔══╝ ██╔══██╗██║██╔══╝ ██║╚██╗██║██║ ██║╚════██║
██║ ██║ ██║██║███████╗██║ ╚████║██████╔╝███████║
╚═╝ ╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═══╝╚═════╝ ╚══════╝
███████╗██╗ ██╗██████╗ ██╗ ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝
█████╗ ╚███╔╝ ██████╔╝██║ ██║ ██║██║ ██║
██╔══╝ ██╔██╗ ██╔═══╝ ██║ ██║ ██║██║ ██║
███████╗██╔╝ ██╗██║ ███████╗╚██████╔╝██║ ██║
╚══════╝╚═╝ ╚═╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝
Pix for WooCommerce <= 1.5.0 — 인증되지 않은 임의 파일 업로드
⚡ 이 도구는 Pix for WooCommerce WordPress 플러그인(버전 ≤ 1.5.0)에서 발견된 치명적인 인증되지 않은 임의 파일 업로드 취약점인 CVE-2026-3891을 악용합니다.
인증되지 않은 공격자는 어떠한 인증도 없이 대상 서버에 임의의 파일(예: PHP 웹 셸)을 업로드할 수 있으며, 이로 인해 원격 코드 실행(RCE) 이 발생할 수 있습니다.
⚠️ 면책 조항
이 도구는 승인된 침투 테스트 및 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 시스템에 이 도구를 사용하지 마십시오. 무단 사용은 불법입니다.
# 📂 Clone or download the tool
cd "CVE-2026-3891-Linux"
# 🐍 Create a virtual environment
python3 -m venv venv
# ▶️ Activate the virtual environment
source venv/bin/activate
# 📦 Install dependencies
pip install -r requirements.txt
chmod +x run.sh
./run.sh
run.sh은(는) Python3를 자동으로 확인하고, venv를 생성하고, 종속성을 설치하고, PyArmor를 확인한 후 도구를 실행합니다.
source venv/bin/activate
python3 CVE-2026-3891.py
source venv/bin/activate
python3 patch_runner.py
CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py # Main exploit script (PyArmor encrypted)
├── 📂 pyarmor_runtime_000000/ # PyArmor runtime (required)
├── 🔄 patch_runner.py # Translation wrapper (Indonesian → English)
├── 🧪 patch_test.py # Alternative translation via Qt hooks
├── 🚀 run.sh # Auto launcher (recommended)
├── 📋 requirements.txt # Python dependencies
├── 🐍 venv/ # Virtual environment (auto-created)
└── 📖 README.md # This file
⚠️ 중요:
pyarmor_runtime_000000/폴더는 항상CVE-2026-3891.py와 같은 디렉터리에 있어야 합니다. 이동하거나 삭제하지 마십시오.
메인 익스플로잇(CVE-2026-3891.py)은 인도네시아어 UI 문자열을 사용합니다. 두 가지 번역 래퍼가 포함되어 있습니다:
| 파일 | 방식 | 상태 |
|---|---|---|
patch_runner.py | 500ms마다 위젯을 스캔하여 텍스트 교체 | ✅ 권장 |
patch_test.py | Qt setText/setPlaceholderText 메서드 후킹 | 🧪 테스트 중 |
두 래퍼 모두 표시 전에 인도네시아어 라벨과 플레이스홀더를 영어로 번역합니다.
shells.txt에 저장됩니다.shell.php)이 같은 디렉터리에 있는지 확인하십시오.💡 "승인된 보안 연구와 책임 있는 공개를 위한 도구를 만듭니다."
🎯 책임 있는 공개를 실천하는 모든 버그 바운티 헌터와 보안 연구원 여러분 — 여러분 덕분에 웹 애플리케이션의 보안이 향상되고 있습니다.
🙏 이 도구가 승인된 침투 테스트에 도움이 되었다면, 오픈소스 보안 커뮤니티에 기여해 주시기 바랍니다.
╔═══════════════════════════════════════════════════════════════╗
║ ║
║ This tool is for AUTHORIZED penetration testing only. ║
║ Always follow responsible disclosure practices. ║
║ Unauthorized use is ILLEGAL and may result in prosecution. ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
© 2026 FriendsExploit | 개발자: Willy Jr. Carnasa Gailo
보안 커뮤니티를 위해 🛡️로 제작되었습니다
| 🆔 CVE ID | CVE-2026-3891 |
| 🔌 플러그인 | Pix for WooCommerce |
| 🎯 영향받는 버전 | 버전 ≤ 1.5.0 |
| 🔓 유형 | 인증되지 않은 임의 파일 업로드 |
| 💥 영향 | 원격 코드 실행(RCE) |
| ⚠️ CVSS | 치명적 |
| 요구 사항 | 버전 | 비고 |
|---|
| 🐍 Python | 3.8+ | 필수 |
| 🖥️ Kali Linux | 모든 버전 | 권장 |
| 📦 PyQt5 | ≥ 5.15.9 | GUI 프레임워크 |
| 🌐 requests | ≥ 2.31.0 | HTTP 라이브러리 |
| 🔗 urllib3 | ≥ 2.2.0 | URL 처리 |
| # | 단계 | 설명 |
|---|---|---|
| 1 | 🎯 대상 | 대상 URL을 쉼표로 구분하여 입력하거나 .txt 파일을 찾아 선택합니다. |
| 2 | 🐚 셸 파일(.php) | PHP 셸 파일 이름을 입력합니다(기본값: shell.php) |
| 3 | 📄 출력 파일 | 성공한 셸의 출력 파일을 지정합니다(기본값: shells.txt) |
| 4 | 🧵 스레드 | 동시 실행 스레드 수를 설정합니다(최대: 50) |
| 5 | ▶️ 익스플로잇 시작 | 클릭하여 익스플로잇 프로세스를 시작합니다 |
| 6 | ⏹️ 중지 | 클릭하여 언제든지 실행을 중지합니다 |
| 7 | 🧹 로그 지우기 | 클릭하여 출력 로그를 지웁니다 |
WILLY JR. CARNASA GAILO 🔬 보안 연구원 💻 개발자 및 익스플로잇 저자 |
|
|
|
|
|
|
|
|