Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-3891
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
634 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload

💣 Pix for WooCommerce <= 1.5.0 – Неавторизованная произвольная загрузка файлов (CVE-2026-3891)

👤 Nxploited


🧩 Описание

Плагин Pix for WooCommerce для WordPress уязвим к неавторизованной произвольной загрузке файлов из-за:

  • Отсутствия проверки прав доступа (capability check)
  • Отсутствия проверки типа файла

в функции lkn_pix_for_woocommerce_c6_save_settings во всех версиях до 1.5.0 включительно.

Это позволяет удалённым неавторизованным атакующим загружать произвольные файлы, что приводит к удалённому выполнению кода (RCE).

  • CVE: CVE-2026-3891
  • CVSS: 9.8 (Critical)

🧪 PoC / Эксплойт-скрипт

  • Скрипт: CVE-2026-3891.py
  • Автор: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
  • Telegram: @Kxploit
  • Канал: https://t.me/KNxploited

⚙️ Возможности

  • 🔥 Полностью автоматизированная эксплуатация
  • ⚡ Многопоточность (высокоскоростное сканирование)
  • 🎯 Пакетная поддержка целей (списки)
  • 🧠 Умное извлечение nonce
  • 📦 Автоматическое размещение шелла
  • 📊 Отслеживание прогресса в реальном времени
  • 🧾 Автосохранение шеллов в файл

⚙️ Требования

  • Python 3.x
  • Зависимости:
root@kitploit:~
pip install requests rich

🚀 Использование

1️⃣ Подготовка целей

Создайте файл:

root@kitploit:~
list.txt

Пример:

root@kitploit:~
http://example.com
https://target.com
victim-site.com

Если протокол отсутствует → скрипт автоматически добавляет http://


2️⃣ Добавьте свой шелл

Поместите ваш файл шелла в ту же директорию:

root@kitploit:~
shell.php

3️⃣ Запуск эксплойта

root@kitploit:~
python3 CVE-2026-3891.py

4️⃣ Интерактивный ввод

Скрипт запросит:

  • Файл с целями (по умолчанию: list.txt)
  • Количество потоков (по умолчанию: 8)
  • Имя файла шелла (например, shell.php)

⚡ Порядок эксплуатации

  1. 🎯 Цель загружена
  2. 🔑 Запрошен nonce
  3. 📤 Загрузка шелла
  4. 💥 Файл загружается дважды
  5. 🔗 Путь к шеллу генерируется автоматически

📂 Расположение шелла

root@kitploit:~
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php

📤 Вывод

✔ Успех

  • Отображает форматированный результат
  • Показывает:
    • Цель
    • Путь к шеллу
    • Полный URL

❌ Неудача

root@kitploit:~
FAIL http://target.com (reason)

📄 Сохранённые результаты

root@kitploit:~
shells.txt

📊 Живой прогресс

root@kitploit:~
Progress 5/20 OK:3 FAIL:2

⚠️ Отказ от ответственности

Данный проект предоставляется только для образовательного и авторизованного тестирования безопасности.

  • Не используйте на системах без разрешения
  • Несанкционированный доступ незаконен
  • Автор НЕ несёт ответственности за неправомерное использование

👤 Автор

Nxploited

  • 👨‍💻 Khaled Alenazi
  • 📬 Telegram: @Kxploit
  • 📢 Канал: https://t.me/KNxploited
Скачать инструмент