Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-89055 — Python check/exploit PoC для CVE-2026-89055 — неаутентифицированного обхода авторизации в Customer Reviews for WooCommerce, позволяющего злоумышленникам привязывать произвольные вложения из Медиабиблиотеки для удаления. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-89055
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-89055

CVE-2026-89055

Python check/exploit PoC для CVE-2026-89055 — неаутентифицированного обхода авторизации в Customer Reviews for WooCommerce, позволяющего злоумышленникам привязывать произвольные вложения из Медиабиблиотеки для удаления.

Репозиторий
7 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) обход авторизации

Python 3 PoC для CVE-2026-89055 в Customer Reviews for WooCommerce (customer-reviews-woocommerce / Ivole CusRev).

Описание (PoCbit / GitHub)

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0 уязвим к отсутствию авторизации в публичном AJAX-обработчике локальной формы отзывов (cr_local_forms_submit). Любой, у кого есть ссылка на отзыв клиента (/cusrev/{13-hex formId}/ из письма после заказа), может получить действительный crSubmitNonce и отправить отзывы, чей массив items[].media может содержать произвольные ID вложений медиатеки (изображения товаров, логотипы, PDF и т. д.). Эти ID сохраняются в метаданных комментария отзыва; когда отзыв безвозвратно удаляется (очистка корзины / удаление спама), delete_review_media_attachments() вызывает wp_delete_attachment() для каждого связанного ID без проверки прав владения. CVSS 3.1 9.1 Critical (C:N/I:H/A:H). Исправлено в > 5.120.0.

PoCbit

Публичный каталог: https://pocbit.org/pocs/

Цепочка атаки

  1. Открыть {site}/cusrev/{formId}/ → прочитать crSubmitNonce + значения data-itemid товаров.
  2. POST на admin-ajax.php: action=cr_local_forms_submit с items[n][media][]=<victim_attachment_id>.
  3. Плагин создаёт/обновляет метаданные комментария отзыва WooCommerce (ivole_reviews_locl_img / video).
  4. Когда комментарий отзыва безвозвратно удаляется, привязанный хук delete_review_media_attachments удаляет файл каждого связанного вложения.

Этот PoC выполняет шаги 1–2 на авторизованных целях. Шаг 4 — событие жизненного цикла сайта/администратора (документируется в выводе как chain_note).

Требования

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Использование

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

Вывод

ФайлЗначение
cve_2026_89055_results.jsonlJSON по каждой цели
hits.txtКандидаты или маркеры эксплуатации
candidates.jsonlХосты с уязвимым плагином, требующие ссылок на формы

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

Правовая информация

Только авторизованное тестирование.

Скачать инструмент
ПлатформаWordPress + WooCommerce
ПлагинCustomer Reviews for WooCommerce
Уязвимые версии≤ 5.120.0
CWECWE-862 (Missing Authorization)
ПредусловиеПубличная ссылка /cusrev/{formId}/ (nonce на странице)
ВоздействиеПроизвольное удаление медиафайлов после очистки отзывов (целостность + доступность)