Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27540 — Suíte de exploits em Python para CVE-2026-27540, um RCE de upload de arquivo não autenticado no plugin WooCommerce Wholesale Lead Capture, com fingerprinting, direcionamento em lote e um payload de painel RCE. | Kitploit
Ferramentas/GitHubGitHub/winrarzipsexploit/cve-2026-27540
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHub
winrarzipsexploit/cve-2026-27540

CVE-2026-27540

Suíte de exploits em Python para CVE-2026-27540, um RCE de upload de arquivo não autenticado no plugin WooCommerce Wholesale Lead Capture, com fingerprinting, direcionamento em lote e um payload de painel RCE.

Ver Repositório
há 14 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar



🌐 Idioma / Dil

Türkçe English

📌 Resumo

WooCommerce Wholesale Lead Capture (WWLC) — Upload de arquivo sem autenticação → RCE

ProdutoWooCommerce Wholesale Lead Capture — plugin wwlc
Versão≤ 2.0.3.1
Corrigido2.0.3.2+ — handler de upload protegido
AuthNão autenticado
Vetoradmin-ajax.php?action=wwlc_file_upload_handler
Campofile (upload multipart)
Gravado emDiretório de uploads do WordPress
Payloadpayloads/x7-panel.php

🛡️ Correção

  1. Atualizar o WWLC para 2.0.3.2+
  2. Desabilitar execução de PHP no diretório de uploads
  3. WAF: rate-limit no POST de wwlc_file_upload_handler

📦 Instalação

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
ArquivoFunção
winrarzips_brand.pyBanner do CMD (by winrarzips)
wwlc_core.pyMotor do exploit
CVE-2026-27540-Suite.pyCLI em lote + alvo único
payloads/x7-panel.phpPainel RCE
requirements.txtDependências

❌ Lista de alvos, resultados de scan e URLs de painéis não estão no repositório.

🎯 Alvo único

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Em lote (sua própria lista)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Tags de erro

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 Resumo

WooCommerce Wholesale Lead Capture (WWLC) — Upload de arquivo sem autenticação → RCE

ProdutoWooCommerce Wholesale Lead Capture — plugin wwlc
Afetado≤ 2.0.3.1
Corrigido2.0.3.2+ — handler de upload reforçado
AuthNão autenticado
Vetoradmin-ajax.php?action=wwlc_file_upload_handler
Campofile (upload multipart)
Caminho de gravaçãoDiretório de uploads do WordPress
Payloadpayloads/x7-panel.php

🛡️ Remediação

  1. Atualizar o WWLC para 2.0.3.2+
  2. Desabilitar execução de PHP no diretório de uploads
  3. WAF: rate-limit nas requisições POST de wwlc_file_upload_handler

📦 Configuração

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
ArquivoFunção
winrarzips_brand.pyBanner do CMD (by winrarzips)
wwlc_core.pyNúcleo do exploit
CVE-2026-27540-Suite.pyCLI em lote + alvo único
payloads/x7-panel.phpPayload do painel RCE
requirements.txtDependências

❌ Listas de alvos, resultados de scan e URLs de painéis ativos não estão incluídos.

🎯 Alvo único

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 Em lote (sua própria lista)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ Tags de erro

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ Authorized testing / lab use only · Yalnızca yetkili test


Telegram



Baixar ferramenta