Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/m4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

PoC para CVE-2026-3891 — Upload Arbitrário de Arquivo Não Autenticado levando a Execução Remota de Código no Pix for WooCommerce <= 1.5.0

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
202há 1 mêsAinda não revisado

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

🛡️ Descrição

CVE-2026-3891 é uma vulnerabilidade crítica de Upload Arbitrário de Arquivos não Autenticado encontrada no plugin Pix for WooCommerce para WordPress nas versões até e incluindo 1.5.0.

A vulnerabilidade existe na funcionalidade lkn_pix_for_woocommerce_c6_save_settings devido à falta de controles de autorização e validação insuficiente do tipo de arquivo. O exploit automatiza o processo de obtenção de um nonce válido e demonstra o upload irrestrito de um arquivo PHP para um diretório acessível pela web.

Ao explorar essa vulnerabilidade, um atacante não autenticado pode ser capaz de:

  • Enviar Arquivos Arbitrários sem se autenticar no WordPress.
  • Enviar Arquivos com Extensões Perigosas devido à validação insuficiente do tipo de arquivo.
  • Acessar Arquivos Enviados diretamente por meio de um diretório de plugin acessível pela web.
  • Executar Código Remoto (RCE) quando os arquivos PHP enviados são executados pelo servidor web afetado.

🚀 Funcionalidades

  • Fluxo de Exploração não Autenticado: Não requer credenciais válidas de usuário do WordPress.
  • Recuperação Automática de Nonce: Obtém e extrai o nonce necessário automaticamente.
  • Upload Automatizado de Arquivos: Envia a requisição multipart necessária ao manipulador AJAX vulnerável.
  • Geração Direta de URL: Exibe a URL final do arquivo de prova de conceito enviado.
  • Saída CLI Limpa: Fornece uma interface de linha de comando simples e colorida.

🛠️ Instalação e Requisitos

  1. Requisito: Instale o Python 3.
  2. Instalar Requests:
root@kitploit:~
pip install requests
  1. Clone/Download: Salve o arquivo CVE-2026-3891.py em seu sistema.

💻 Uso

root@kitploit:~
python CVE-2026-3891.py

Digite a URL do WordPress alvo quando solicitado:

root@kitploit:~
[?] Digite a URL alvo: http://localhost/wordpress

Exemplo:

root@kitploit:~
[*] Solicitando nonce...
[+] Nonce obtido: **********
[*] Enviando woocommerce.php...

[+] Arquivo enviado com sucesso!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
root@kitploit:~

curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls

image

Baixar ferramenta